Let’s Encrypt уточнил санкционные ограничения для выдачи сертификатов

Ограничение теперь прописано явно

Let’s Encrypt обновил пользовательское соглашение и отдельно зафиксировал санкционные ограничения. Как пишет OpenNET, речь идёт о запрете использования сертификатов и сервисов ISRG пользователями из стран и территорий, находящихся под полными санкциями США.

В документе Let’s Encrypt Subscriber Agreement v1.7 указано, что пользователь не должен быть лицом или организацией, расположенной, зарегистрированной или обычно проживающей на такой территории.

Что это значит на практике

Важно не путать это с автоматическим запретом на все национальные домены. Формулировка завязана не на доменную зону, а на статус пользователя, организации и территории. Поэтому новость скорее про юридическую рамку, чем про мгновенное отключение всех сайтов определённой страны.

Коротко: Let’s Encrypt документально закрепил правило, которое администраторам теперь лучше учитывать заранее.

Почему админам стоит проверить риски

Let’s Encrypt стал базовой частью веб-инфраструктуры: сертификаты бесплатные, автоматизированные и массово используются для HTTPS. Если выдача или продление сертификата внезапно не сработает, сайт может быстро получить ошибку безопасности в браузере.

Для обычных проектов это повод не паниковать, а проверить план Б: альтернативный центр сертификации, сроки продления, мониторинг ACME-клиента и уведомления о сбоях.

Итог

Эта новость не означает, что бесплатный HTTPS исчезнет завтра. Но она напоминает неприятную вещь: даже базовые интернет-инструменты зависят не только от техники, но и от юрисдикций. Для администраторов сайтов это ещё один аргумент не держать всю критическую инфраструктуру на одном автоматическом сценарии.

00 оценок
ЦитироватьПост-цитата
11Просмотры: 11
Пульс обсуждения

Подписка

Сейчас: Не подписан

Подписка: Не подписан
Войдите, чтобы подписаться на обсуждение.

Участники

0

Видимых участников обсуждения пока нет.

Лучшие комментарии

Лучшие комментарии появятся после первых оценок и ответов.

Активные ветки

Активные ветки появятся, когда у корневых комментариев будут ответы.

Комментарии

0 всего
Написать комментарий

Войдите, чтобы участвовать в обсуждении.

Комментариев пока нет. Можно начать ветку первым.

Kabooma

Цитаты из этого топика

Последние цитаты из текста и обсуждения.

0 источников0 публикаций

Этот топик пока не цитировали.

Дальше в ленте

GPT-5.6 не будут выпускать сразу для всех: США хотят проверять ранний доступ к новым LLM моделям

kabooma

ИИ-моделям ставят КПП: после США за кибербезопасность взялась Индия

О GPT-5.6 и государственном контроле раннего доступа: Индия, по данным Business Standard, готовит центр реагирования на ИИ-киберугрозы и меры безопасности для моделей вроде Claude.

1

«Кибератаки в цифрах: 76% — на разрушение. Россия столкнулась с новой реальностью»

Кибератаки в России: угроза 2026

Согласно исследованию «Инфосистемы Джет», 76% кибератак в России теперь направлены на шифрование или разрушение IT-инфраструктуры предприятий. Чаще всего страдает промышленность (20%), ритейл (18%) и госсектор (13%). Лидеры среди угроз — шифровальщики (44%) и wiper-вирусы (32%). Суммы выкупа варьируются от 500 тысяч до 500 миллионов рублей — в зависимости от масштаба бизнеса.

5

Касперский показал защищённый смартфон на собственной ОС: не Android и не iPhone

Защищённый смартфон с экраном кибербезопасности на технологической выставке

На ПМЭФ-2026 Евгений Касперский показал прототип защищённого смартфона на собственной операционной системе. Его позиционируют не как массовую замену iPhone или Android, а как инструмент для тех, кому безопасность важнее привычного магазина приложений. Главная интрига — сможет ли такой подход выйти за рамки пилотных образцов и стать рабочим решением для госсектора.

5

Уязвимость в популярном open‑source фреймворке угрожает миллионам AI‑агентов

Уязвимый open-source пакет в сети AI-агентов и серверов

Критическая ошибка в популярном open‑source Python‑фреймворке Starlette могла открыть доступ к серверам миллионов AI‑агентов. Обновление уже есть, но многие системы всё ещё уязвимы.

17

Positive Technologies научила ИИ искать вредоносный код в программах

ИИ ищет вредоносный код через цифровую лупу на экране ноутбука.

Positive Technologies представила MOLOT — ИИ-технологию для поиска вредоносного кода в программах на Python, JavaScript и TypeScript. Решение уже встроено в PT Application Inspector 6.0.

11

Российский рынок кибербезопасности может вырасти до триллиона рублей

Цифровой щит на фоне серверов, карты России и графика роста.

Российский рынок кибербезопасности в 2025 году достиг 364,4 млрд рублей и может вырасти до 1,15 трлн рублей к 2031 году. Главный сдвиг — переход от срочного импортозамещения к архитектуре, сервисам и оценке эффективности защиты.

9

ИИ-агента заметили в реальной кибератаке через уязвимость Marimo

AI-агент проводит кибератаку через серверную инфраструктуру.

Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.

12

Почему Kubernetes Secrets уже мало для крупных компаний

Схема управления секретами и сертификатами в Kubernetes-инфраструктуре.

Kubernetes Secrets удобны для базового хранения паролей и токенов, но в enterprise-инфраструктуре их уже мало. Крупным компаниям нужны внешние хранилища, автоматическая ротация, аудит и управление жизненным циклом сертификатов.

16