Nagdagdag ang Lets Encrypt ng pagbabawal sa pag-isyu ng mga sertipiko sa mga bansang nasa ilalim ng mga parusa ng US sa kasunduan nito sa gumagamit.

Ang Let's Encrypt, isang non-profit na awtoridad sa sertipiko na pinapatakbo ng komunidad na nagbibigay ng mga libreng sertipiko sa sinuman, ay nag-amyenda sa kasunduan nito sa gumagamit na tumutukoy sa mga karapatan at responsibilidad ng mga tatanggap ng sertipiko. Isang sugnay ang idinagdag sa seksyon tungkol sa mga tuntunin sa kahilingan at paggamit ng sertipiko na nagbabawal sa pag-isyu ng mga sertipiko sa mga indibidwal at organisasyong permanenteng naninirahan o nakarehistro sa mga bansa o teritoryo na napapailalim sa komprehensibong mga parusa ng US.

Bukod pa rito, ang pagbabawal ay nalalapat sa mga indibidwal at organisasyong napapailalim sa mga parusa at paghihigpit sa pagkontrol ng pag-export ng U.S., pati na rin sa mga organisasyong kontrolado o kumikilos para sa mga indibidwal na may parusa. Nabanggit na ang Let's Encrypt ay nakarehistro sa Estados Unidos at kinakailangang sumunod sa mga regulasyon sa pagkontrol at mga parusa sa pag-export ng U.S.

Hindi pa malinaw kung ang pagbabago sa kasunduan ng gumagamit ay isang pormalidad na sumasalamin sa mga umiiral na kasanayan, o kung may mga karagdagang hakbang na ipapatupad upang harangan ang mga kahilingan mula sa mga subnet para sa mga bansang may parusa. Hanggang ngayon, gumagamit ang Let's Encrypt ng naka-target na pagharang, na pumipigil sa mga sertipiko para sa mga partikular na gumagamit. mga domain, nakalista sa mga listahan ng mga parusa ng US Office of Foreign Assets Control (OFAC).

Ganap na mga parusa ng US
Nagpataw na ng mga parusa laban sa Crimea, Donetsk People's Republic (DPR), Luhansk People's Republic (LPR), Iran, North Korea, at Cuba. Mahigpit na parusa ang ipinataw laban sa Russia, ngunit hindi pa naipapatupad ang isang ganap na embargo. Sa kasalukuyan, tinatanggap nang walang mga paghihigpit ang mga kahilingan ng Let's Encrypt para sa mga sertipiko mula sa Russia para sa mga domain na hindi nakalista sa mga listahan ng mga parusa.

Update: Sa pagkokomento sa pagbabago sa kasunduan ng gumagamit, ipinaliwanag ng direktor ng ISRG (Internet Security Research Group), ang nagtatag ng proyektong Let's Encrypt, na ang mga sertipiko ay patuloy na ibibigay sa mga indibidwal at mga non-governmental na organisasyon mula sa Iran at Russia, ngunit hindi ito magagamit ng mga ahensya ng gobyerno ng Russia at Iran. Ayon sa isang kinatawan ng Let's Encrypt, ang mga pagbabago ay nagdodokumento lamang ng isang matagal nang kasanayan para sa mga legal na pormalidad at hindi magreresulta sa anumang bagong pagharang.

Ang kakayahang magbigay ng mga sertipiko sa mga non-governmental entity at indibidwal sa mga teritoryong may sanction ay pinagagana ng mga umiiral na batas sa privacy ng US at mga waiver na pinagtibay ng Office of Foreign Assets Control (OFAC) upang itaguyod ang paggalang sa mga karapatang pantao at kalayaan online.



Pinagmulan: opennet.ru

Bumili ng maaasahang pagho-host para sa mga site na may proteksyon ng DDoS, mga server ng VPS VDS 🔥 Bumili ng maaasahang website hosting na may proteksyon ng DDoS, VPS VDS servers | ProHoster