Certificatul necomercial Let’s Encrypt, gestionat de comunitate și care oferă certificate gratuit tuturor doritorilor, a modificat termenii de utilizare care definesc drepturile și obligațiile celor care primesc certificate. În secțiunea cu condițiile de solicitare și utilizare a certificatelor a fost adăugat un punct care interzice emiterea certificatelor pentru persoanele fizice și organizațiile care locuiesc sau sunt înregistrate în țări sau teritorii supuse sancțiunilor complete (comprehensive) ale SUA.
De asemenea, sub incidența interdicției se află persoanele și organizațiile care sunt sub incidența sancțiunilor personale și a restricțiilor de control al exportului din SUA, precum și organizațiile controlate de persoane ce se află sub sancțiuni sau care acționează în numele lor. Este de remarcat că organizația Let’s Encrypt este înregistrată în SUA și este obligată să respecte reglementările de control al exportului și sancțiunile aplicabile în SUA.
În prezent, nu este clar dacă modificarea termenilor de utilizare este o formalitate care reflectă o practică deja aplicată sau dacă vor fi implementate măsuri suplimentare de blocare a solicitărilor din subrețele pentru țările supuse sancțiunilor. Până acum, Let’s Encrypt a aplicat blocări punctuale, care împiedică obținerea certificatului pentru anumite domenii, enumerate în listele de sancțiuni ale Oficiului pentru Controlul Activelor Străine al SUA (OFAC, Office of Foreign Assets Control).
Sancțiunile complete ale SUA
sunt impuse asupra Crimeei, DNR, LNR, Iranului, Coreei de Nord și Cubei. S-au impus sancțiuni severe împotriva Federației Ruse, dar nu se aplică un embargo total. În acest moment, solicitările către Let’s Encrypt pentru obținerea certificatelor din Federația Rusă pentru domeniile care nu sunt menționate în listele de sancțiuni sunt acceptate fără restricții.
Complementare: Comentând modificarea termenilor de utilizare, directorul organizației ISRG (Internet Security Research Group), care este fondatorul proiectului Let’s Encrypt, a explicat că certificatele vor continua să fie emise pentru persoanele fizice și companiile private din Iran și Rusia, dar nu vor fi disponibile pentru instituțiile guvernamentale din Federația Rusă și Iran. Potrivit unui reprezentant al Let’s Encrypt, modificările documentează doar o practică deja stabilită, pentru a respecta formalitățile legale și nu vor urma blocări noi.
Posibilitatea de a oferi certificate pentru instituții non-guvernamentale și persoane fizice în teritorii sancționate este garantată de legislația din SUA privind protecția corespondenței private și de relaxările adoptate de Biroul de Control al Activelor Străine (OFAC) pentru a sprijini respectarea drepturilor omului și a libertăților în internet.

Sursa: opennet.ro
