SSL Lets Encrypt - санкции для РФ

Материал из Wiki - Iphoster - the best ever hosting and support. 2005 - 2026
Перейти к:навигация, поиск

SSL Lets Encrypt - санкции для РФ

https://habr.com/ru/news/1045658/
https://letsencrypt.org/documents/LE-SA-v1.7-June-04-2026-diff.pdf
https://searchengines.guru/ru/forum/1143063


SSL сертификаты Let's Encrypt, которыми все так привыкли пользоваться за последний десяток лет или около того, больше не будут выдаваться и продлеваться для .RU и .SU доменов. Необходимая клаузула включена в последнюю версию пользовательского соглашения LE-SA v1.7 от 4 июня 2026.
Что закономерно, к санкциям также присоединился другой провайдер бесплатных сертификатов ZeroSSL.

ZeroSSL, Sectigo, Digicert, Thawte, RapidSSL, GeoTrust уже забанили российские домены.
Остались:
cs.cfca.com.cn - вроде в Хроме указан как доверенный, но Java не доверяет ему.
www.trustasia.com - тоже китайцы какие-то непонятные.
harica.gr - греки, вроде запрета на рудомены нет.
www.globalsign.com - эти вроде не запретили российские домены, но пишут что проверки документов на санкционные списки и сроки выпуска иногда до двух недель. Но они американско-европейский бизнес, и если так массово пошло, сертификаты от них тоже в зоне риска.
Гугловый CA еще есть из тех где нет прямого запрета, но пишут что он как-то странно проверяет на связь с санкциями, проверяет IP-адреса хостинга и DNS.
У Baidu китайского есть вроде свой УЦ, выдают сертификаты, 
Был еще норвежкий УЦ бесплатный, но его прикрыли, точнее владелец продал


В июне 2026 года центры сертификации Let's Encrypt и ZeroSSL обновили пользовательские соглашения, включив в них пункты о соблюдении санкционного законодательства США. Изменения касаются владельцев сайтов в доменных зонах .RU, .SU, а также владельцев, являющихся гражданами или резидентами стран, находящихся под санкциями.

Суть изменений

Let's Encrypt выпустил версию соглашения LE-SA v1.7 от 4 июня 2026 года. Согласно новому пункту, заявитель не может быть лицом или организацией, которые: - находятся в стране или территории, являющейся целью всеобъемлющих санкций США; - являются запрещённой или ограниченной стороной по законам США; - контролируются лицами из пунктов выше https://letsencrypt.org/documents/LE-SA-v1.7-June-04-2026-diff.pdf

Проблема в том, что верификация администраторов доменов со стороны Let's Encrypt практически отсутствует. Это создаёт риски массовых отказов — проще заблокировать всех, чем проверять каждого на наличие в санкционных списках.

Альтернативы

На данный момент сертификаты для .RU и .SU продолжают выдаваться, однако в сообществе обсуждают варианты перехода:

  • Государственные сертификаты Минцифры — поддерживаются в Яндекс.Браузере; требуется установка корневого сертификата в доверенные ОС https://www.gosuslugi.ru/crt
  • Китайские УЦ: CFCA (доверенный в Chrome, но не в Java) и TrustAsia.
  • Harica (Греция) — официального запрета на ру-домены нет.
  • GlobalSign — проверки на санкционные списки проводятся, сроки выпуска до двух недель.
  • Google CA — проверяет IP-адреса хостинга и DNS, прямой запрет не введён.
  • Baidu CA — китайский удостоверяющий центр.

Другие затронутые УЦ

Ранее сертификаты для российских доменов перестали выдавать ZeroSSL, Sectigo, Digicert, Thawte, RapidSSL, GeoSign.

×
Реклама
ИКС