SSL Lets Encrypt - санкции для РФ
SSL Lets Encrypt - санкции для РФ
https://habr.com/ru/news/1045658/ https://letsencrypt.org/documents/LE-SA-v1.7-June-04-2026-diff.pdf https://searchengines.guru/ru/forum/1143063
SSL сертификаты Let's Encrypt, которыми все так привыкли пользоваться за последний десяток лет или около того, больше не будут выдаваться и продлеваться для .RU и .SU доменов. Необходимая клаузула включена в последнюю версию пользовательского соглашения LE-SA v1.7 от 4 июня 2026. Что закономерно, к санкциям также присоединился другой провайдер бесплатных сертификатов ZeroSSL. ZeroSSL, Sectigo, Digicert, Thawte, RapidSSL, GeoTrust уже забанили российские домены. Остались: cs.cfca.com.cn - вроде в Хроме указан как доверенный, но Java не доверяет ему. www.trustasia.com - тоже китайцы какие-то непонятные. harica.gr - греки, вроде запрета на рудомены нет. www.globalsign.com - эти вроде не запретили российские домены, но пишут что проверки документов на санкционные списки и сроки выпуска иногда до двух недель. Но они американско-европейский бизнес, и если так массово пошло, сертификаты от них тоже в зоне риска. Гугловый CA еще есть из тех где нет прямого запрета, но пишут что он как-то странно проверяет на связь с санкциями, проверяет IP-адреса хостинга и DNS. У Baidu китайского есть вроде свой УЦ, выдают сертификаты, Был еще норвежкий УЦ бесплатный, но его прикрыли, точнее владелец продал
В июне 2026 года центры сертификации Let's Encrypt и ZeroSSL обновили пользовательские соглашения, включив в них пункты о соблюдении санкционного законодательства США. Изменения касаются владельцев сайтов в доменных зонах .RU, .SU, а также владельцев, являющихся гражданами или резидентами стран, находящихся под санкциями.
Суть изменений
Let's Encrypt выпустил версию соглашения LE-SA v1.7 от 4 июня 2026 года. Согласно новому пункту, заявитель не может быть лицом или организацией, которые: - находятся в стране или территории, являющейся целью всеобъемлющих санкций США; - являются запрещённой или ограниченной стороной по законам США; - контролируются лицами из пунктов выше https://letsencrypt.org/documents/LE-SA-v1.7-June-04-2026-diff.pdf
Проблема в том, что верификация администраторов доменов со стороны Let's Encrypt практически отсутствует. Это создаёт риски массовых отказов — проще заблокировать всех, чем проверять каждого на наличие в санкционных списках.
Альтернативы
На данный момент сертификаты для .RU и .SU продолжают выдаваться, однако в сообществе обсуждают варианты перехода:
- Государственные сертификаты Минцифры — поддерживаются в Яндекс.Браузере; требуется установка корневого сертификата в доверенные ОС https://www.gosuslugi.ru/crt
- Китайские УЦ: CFCA (доверенный в Chrome, но не в Java) и TrustAsia.
- Harica (Греция) — официального запрета на ру-домены нет.
- GlobalSign — проверки на санкционные списки проводятся, сроки выпуска до двух недель.
- Google CA — проверяет IP-адреса хостинга и DNS, прямой запрет не введён.
- Baidu CA — китайский удостоверяющий центр.
Другие затронутые УЦ
Ранее сертификаты для российских доменов перестали выдавать ZeroSSL, Sectigo, Digicert, Thawte, RapidSSL, GeoSign.
