Let's Encrypt, o autoritate de certificare non-profit administrată de comunitate, care oferă certificate gratuite oricui, și-a modificat acordul de utilizare care definește drepturile și responsabilitățile destinatarilor certificatelor. O clauză a fost adăugată la secțiunea privind termenii de solicitare și utilizare a certificatelor, care interzice emiterea de certificate către persoane și organizații care au reședința permanentă sau sunt înregistrate în țări sau teritorii supuse unor sancțiuni cuprinzătoare din partea SUA.
În plus, interdicția se aplică persoanelor și organizațiilor supuse sancțiunilor și restricțiilor de control al exporturilor din SUA, precum și organizațiilor controlate de sau care acționează în numele persoanelor sancționate. Se menționează că Let's Encrypt este înregistrată în Statele Unite și este obligată să respecte reglementările americane privind controlul exporturilor și sancțiunile.
Nu este încă clar dacă modificarea acordului de utilizare este o formalitate care reflectă practicile existente sau dacă vor fi implementate măsuri suplimentare pentru a bloca cererile din subrețele pentru țările sancționate. Până acum, Let's Encrypt a folosit blocarea direcționată, împiedicând certificatele pentru anumiți utilizatori. domenii, înscrise pe listele de sancțiuni ale Oficiului pentru Controlul Activelor Străine din SUA (OFAC).
Sancțiuni americane la scară largă
Au fost impuse sancțiuni împotriva Crimeei, Republicii Populare Donețk (DPR), Republicii Populare Luhansk (LPR), Iranului, Coreei de Nord și Cubei. Au fost impuse sancțiuni stricte împotriva Rusiei, dar un embargou complet nu a fost încă implementat. În prezent, cererile Let's Encrypt pentru certificate din partea Rusiei pentru domenii care nu sunt enumerate pe listele de sancțiuni sunt acceptate fără restricții.
Actualizare: Comentând modificarea acordului de utilizare, directorul ISRG (Internet Security Research Group), fondatorul proiectului Let's Encrypt, a explicat că certificatele vor continua să fie emise persoanelor fizice și organizațiilor neguvernamentale din Iran și Rusia, dar nu vor fi disponibile agențiilor guvernamentale rusești și iraniene. Potrivit unui reprezentant Let's Encrypt, modificările doar documentează o practică îndelungată privind formalitățile legale și nu vor duce la nicio nouă blocare.
Capacitatea de a furniza certificate entităților neguvernamentale și persoanelor din teritoriile sancționate este permisă de legile americane privind confidențialitatea și de derogările adoptate de Oficiul pentru Controlul Activelor Străine (OFAC) pentru a promova respectarea drepturilor și libertăților omului online.

Sursa: opennet.ru
