Let’s Encrypt уточнил санкционные ограничения для выдачи сертификатов
Ограничение теперь прописано явно
Let’s Encrypt обновил пользовательское соглашение и отдельно зафиксировал санкционные ограничения. Как пишет OpenNET, речь идёт о запрете использования сертификатов и сервисов ISRG пользователями из стран и территорий, находящихся под полными санкциями США.
В документе Let’s Encrypt Subscriber Agreement v1.7 указано, что пользователь не должен быть лицом или организацией, расположенной, зарегистрированной или обычно проживающей на такой территории.
Что это значит на практике
Важно не путать это с автоматическим запретом на все национальные домены. Формулировка завязана не на доменную зону, а на статус пользователя, организации и территории. Поэтому новость скорее про юридическую рамку, чем про мгновенное отключение всех сайтов определённой страны.
Коротко: Let’s Encrypt документально закрепил правило, которое администраторам теперь лучше учитывать заранее.
Почему админам стоит проверить риски
Let’s Encrypt стал базовой частью веб-инфраструктуры: сертификаты бесплатные, автоматизированные и массово используются для HTTPS. Если выдача или продление сертификата внезапно не сработает, сайт может быстро получить ошибку безопасности в браузере.
Для обычных проектов это повод не паниковать, а проверить план Б: альтернативный центр сертификации, сроки продления, мониторинг ACME-клиента и уведомления о сбоях.
Итог
Эта новость не означает, что бесплатный HTTPS исчезнет завтра. Но она напоминает неприятную вещь: даже базовые интернет-инструменты зависят не только от техники, но и от юрисдикций. Для администраторов сайтов это ещё один аргумент не держать всю критическую инфраструктуру на одном автоматическом сценарии.
Пульс обсуждения
Подписка
Сейчас: Не подписан
Участники
0Видимых участников обсуждения пока нет.
Лучшие комментарии
Лучшие комментарии появятся после первых оценок и ответов.
Активные ветки
Активные ветки появятся, когда у корневых комментариев будут ответы.
Комментарии
0 всегоНаписать комментарий
Войдите, чтобы участвовать в обсуждении.
Комментариев пока нет. Можно начать ветку первым.
Kabooma
Цитаты из этого топика
Последние цитаты из текста и обсуждения.
Этот топик пока не цитировали.
Дальше в ленте
GPT-5.6 не будут выпускать сразу для всех: США хотят проверять ранний доступ к новым LLM моделям
ИИ-моделям ставят КПП: после США за кибербезопасность взялась Индия
О GPT-5.6 и государственном контроле раннего доступа: Индия, по данным Business Standard, готовит центр реагирования на ИИ-киберугрозы и меры безопасности для моделей вроде Claude.
«Кибератаки в цифрах: 76% — на разрушение. Россия столкнулась с новой реальностью»
Согласно исследованию «Инфосистемы Джет», 76% кибератак в России теперь направлены на шифрование или разрушение IT-инфраструктуры предприятий. Чаще всего страдает промышленность (20%), ритейл (18%) и госсектор (13%). Лидеры среди угроз — шифровальщики (44%) и wiper-вирусы (32%). Суммы выкупа варьируются от 500 тысяч до 500 миллионов рублей — в зависимости от масштаба бизнеса.
Касперский показал защищённый смартфон на собственной ОС: не Android и не iPhone
На ПМЭФ-2026 Евгений Касперский показал прототип защищённого смартфона на собственной операционной системе. Его позиционируют не как массовую замену iPhone или Android, а как инструмент для тех, кому безопасность важнее привычного магазина приложений. Главная интрига — сможет ли такой подход выйти за рамки пилотных образцов и стать рабочим решением для госсектора.
Уязвимость в популярном open‑source фреймворке угрожает миллионам AI‑агентов
Критическая ошибка в популярном open‑source Python‑фреймворке Starlette могла открыть доступ к серверам миллионов AI‑агентов. Обновление уже есть, но многие системы всё ещё уязвимы.
Positive Technologies научила ИИ искать вредоносный код в программах
Positive Technologies представила MOLOT — ИИ-технологию для поиска вредоносного кода в программах на Python, JavaScript и TypeScript. Решение уже встроено в PT Application Inspector 6.0.
Российский рынок кибербезопасности может вырасти до триллиона рублей
Российский рынок кибербезопасности в 2025 году достиг 364,4 млрд рублей и может вырасти до 1,15 трлн рублей к 2031 году. Главный сдвиг — переход от срочного импортозамещения к архитектуре, сервисам и оценке эффективности защиты.
ИИ-агента заметили в реальной кибератаке через уязвимость Marimo
Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.
Почему Kubernetes Secrets уже мало для крупных компаний
Kubernetes Secrets удобны для базового хранения паролей и токенов, но в enterprise-инфраструктуре их уже мало. Крупным компаниям нужны внешние хранилища, автоматическая ротация, аудит и управление жизненным циклом сертификатов.