
Let's Encrypt-ը բաժանորդային պայմանագրում ԱՄՆ պատժամիջոցների երաշխիք ավելացրեց
2026 թվականի հունիսի 4-ի բաժանորդային պայմանագրի 1.7 տարբերակը պահանջում է, որ վկայագիր հայցողը հաստատի, որ չի գտնվում ԱՄՆ համապարփակ պատժամիջոցների թիրախ երկրում և այնտեղ բնակվող չէ։
Let's Encrypt-ը թարմացրել է իր անվճար TLS վկայագրերը կարգավորող իրավական պայմանները։ Բաժանորդային պայմանագրի 1.7 տարբերակը՝ թվագրված 2026 թվականի հունիսի 4-ով, ավելացնում է նոր երաշխիք. վկայագիր հայցողը պետք է հաստատի, որ ԱՄՆ պատժամիջոցների տակ չէ։ Փաստաթուղթը հրապարակվել է նախորդ տարբերակի հետ համեմատությամբ։
Ինչ է ասում նոր կետը
Փոփոխությունը 3.1 բաժնում է, որտեղ թվարկված են այն երաշխիքները, որոնք բաժանորդը ստանձնում է վկայագիր հայցելիս, ընդունելիս կամ օգտագործելիս։ Ավելացված տեքստը հետևյալն է. «Դուք այն անձ կամ կազմակերպություն չեք, որը՝ (ա) գտնվում է, գործում է օրենքներով կամ սովորաբար բնակվում է ցանկացած երկրում կամ տարածքում, որը ԱՄՆ համապարփակ պատժամիջոցների թիրախ է. (բ) արգելված կամ սահմանափակող կողմ է ԱՄՆ կամ այլ կիրառելի պատժամիջոցների և արտահանման վերահսկողության օրենքներով. կամ (գ) պատկանում է (ա) կամ (բ) կետերում նկարագրված որևէ մեկին, վերահսկվում է նրա կողմից կամ գործում է նրա անունից»։ Բաժանորդները նաև պարտավորվում են վկայագրերն ու ISRG-ի ծառայությունները օգտագործել ԱՄՆ արտահանման վերահսկողության և պատժամիջոցների մասին գործող օրենքներին համապատասխան։
Ինչ կլինի արդեն տրված վկայագրերի հետ
Պայմանագիրն ուժի մեջ է մտնում վկայագիր հայցելու պահից և գործում է այնքան, քանի դեռ բաժանորդն ունի գործող վկայագիր՝ ներառյալ ավտոմատ թարմացումները։ 3.2 բաժնի համաձայն՝ եթե 3.1 բաժնի երաշխիքներից որևէ մեկն այլևս ճիշտ չէ, բաժանորդը պետք է անմիջապես ISRG-ից պահանջի տվյալ վկայագրերի չեղարկումը։ Փոխարինող վկայագրեր կարելի է հայցել չեղարկումից առաջ, եթե երաշխիքները ճիշտ են նաև դրանց համար։
Մյուս պայմանները մնացել են անփոփոխ։ Վկայագրերը շարունակում են պատկանել ISRG-ին, որը տրամադրում է անվճար լիցենզիա դրանք ամբողջությամբ վերարտադրելու և տարածելու համար. ISRG-ն իր հայեցողությամբ կարող է մերժել հայտը կամ չեղարկել վկայագիրը. արգելվում է վկայագրերն օգտագործել այնպիսի ծրագրային կամ ապարատային ճարտարապետություններում, որոնք հնարավորություն են տալիս միջամտել գաղտնագրված հաղորդակցությանը, օրինակ՝ ակտիվ լսելը կամ սեփականությանը չպատկանող տիրույթների երթևեկության կառավարումը։
Ինչու է դա կարևոր
Let's Encrypt-ը կառավարում է ամերիկյան ոչ առևտրային Internet Security Research Group կազմակերպությունը, և նրա վկայագրերը պաշտպանում են համացանցի HTTPS երթևեկության զգալի մասը։ Կետը ձևակերպված է որպես բաժանորդի երաշխիք, ոչ թե ավտոմատ տեխնիկական զտիչի նկարագրություն, ուստի գործնական ազդեցությունը կախված է պայմանների կիրառումից։ Պայմանագիրը ենթակա է փոփոխման. նոր տարբերակները հրապարակվում են ուժի մեջ մտնելուց առնվազն տասնչորս օր առաջ, իսկ էական փոփոխությունները նշվում են ACME արձանագրության մեջ նոր տարբերակի համարով, որը հաճախորդ ծրագրաշարը կարող է հետևել։ Կիրառելի իրավունքը Կալիֆոռնիան է, հայցերը ներկայացվում են Սան Խոսեում՝ ենթադրյալ վնասից մեկ տարվա ընթացքում։
SiTech — AI-ով հզորացված վեբ մշակում
Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։