Lets Encrypt ha añadido a su acuerdo de usuario la prohibición de emitir certificados a países sujetos a sanciones estadounidenses.

Let's Encrypt, una entidad de certificación sin ánimo de lucro gestionada por la comunidad que proporciona certificados gratuitos a cualquier persona, ha modificado su acuerdo de usuario para definir los derechos y responsabilidades de quienes reciben los certificados. Se ha añadido una cláusula a la sección sobre las condiciones de solicitud y uso de certificados que prohíbe la emisión de certificados a personas y organizaciones que residan permanentemente o estén registradas en países o territorios sujetos a las sanciones generales de Estados Unidos.

Además, la prohibición se aplica a personas y organizaciones sujetas a sanciones y restricciones de control de exportaciones de Estados Unidos, así como a organizaciones controladas por personas sancionadas o que actúen en su nombre. Cabe destacar que Let's Encrypt está registrada en Estados Unidos y debe cumplir con las regulaciones estadounidenses de control de exportaciones y sanciones.

Todavía no está claro si el cambio en el acuerdo de usuario es una mera formalidad que refleja las prácticas existentes, o si se implementarán medidas adicionales para bloquear las solicitudes provenientes de subredes de países sancionados. Hasta ahora, Let's Encrypt ha utilizado el bloqueo selectivo, impidiendo la emisión de certificados para usuarios específicos. dominios, incluida en las listas de sanciones de la Oficina de Control de Activos Extranjeros (OFAC) de Estados Unidos.

Sanciones estadounidenses a gran escala
Se han impuesto sanciones contra Crimea, la República Popular de Donetsk (RPD), la República Popular de Lugansk (RPL), Irán, Corea del Norte y Cuba. Se han impuesto sanciones estrictas contra Rusia, pero aún no se ha implementado un embargo total. Actualmente, Let's Encrypt acepta sin restricciones las solicitudes de certificados de Rusia para dominios que no figuran en las listas de sanciones.

Actualización: En relación con la modificación del acuerdo de usuario, el director de ISRG (Internet Security Research Group), fundador del proyecto Let's Encrypt, explicó que se seguirán emitiendo certificados a particulares y organizaciones no gubernamentales de Irán y Rusia, pero que no estarán disponibles para las agencias gubernamentales rusas e iraníes. Según un representante de Let's Encrypt, los cambios simplemente documentan una práctica habitual para cumplir con las formalidades legales y no darán lugar a ningún nuevo bloqueo.

La posibilidad de expedir certificados a entidades no gubernamentales e individuos en territorios sancionados es posible gracias a las leyes de privacidad estadounidenses vigentes y a las exenciones adoptadas por la Oficina de Control de Activos Extranjeros (OFAC) para promover el respeto de los derechos humanos y las libertades en línea.



Fuente: opennet.ru

Compre alojamiento confiable para sitios con protección DDoS, servidores VPS VDS 🔥 Compra alojamiento web fiable con protección DDoS, servidores VPS VDS | ProHoster