
Let's Encrypt-მა სააბონენტო ხელშეკრულებას აშშ-ის სანქციების გარანტია დაამატა
სააბონენტო ხელშეკრულების 1.7 ვერსია, რომელიც 2026 წლის 4 ივნისით თარიღდება, სერტიფიკატის მომთხოვნს ავალდებულებს დაადასტუროს, რომ აშშ-ის ყოვლისმომცველი სანქციების ქვეშ არც მდებარეობს და არც მათი სამიზნე ქვეყნის კანონმდებლობით რეგისტრირებული მხარეა.
Let's Encrypt-მა განაახლა სამართლებრივი პირობები, რომლებიც მის უფასო TLS სერტიფიკატებს არეგულირებს. სააბონენტო ხელშეკრულების 1.7 ვერსია, რომელიც 2026 წლის 4 ივნისით თარიღდება, ახალ გარანტიას ამატებს: სერტიფიკატის მოთხოვნისას მომხმარებელმა უნდა დაადასტუროს, რომ აშშ-ის სანქციების ქვეშ არ იმყოფება. დოკუმენტი წინა ვერსიასთან შედარებით ცვლილებების ჩვენებით გამოქვეყნდა.
რას ამბობს ახალი პუნქტი
ცვლილება 3.1 მუხლშია, სადაც ჩამოთვლილია ის გარანტიები, რომლებსაც აბონენტი ეთანხმება სერტიფიკატის მოთხოვნის, მიღებისა და გამოყენებისას. დამატებული ტექსტი ასე იკითხება: „თქვენ არ ხართ პირი ან ორგანიზაცია, რომელიც: (a) მდებარეობს, დარეგისტრირებულია კანონმდებლობით ან ჩვეულებრივად ცხოვრობს რომელიმე იმ ქვეყანაში ან ტერიტორიაზე, რომელიც აშშ-ის ყოვლისმომცველი სანქციების სამიზნეა; (b) არის აკრძალული ან შეზღუდული მხარე აშშ-ის ან სხვა მოქმედი სანქციებისა და ექსპორტის კონტროლის კანონმდებლობის მიხედვით; ან (c) ფლობს ან აკონტროლებს რომელიმე (a) ან (b) პუნქტში აღწერილი მხარე, ან მოქმედებს მისი სახელით.“ აბონენტი ასევე თანხმდება, რომ სერტიფიკატებსა და ISRG-ის სერვისებს აშშ-ის ექსპორტის კონტროლისა და სანქციების კანონმდებლობის დაცვით გამოიყენებს.
რა ხდება უკვე გაცემულ სერტიფიკატებთან
ხელშეკრულება ძალაში შედის სერტიფიკატის მოთხოვნისთანავე და მოქმედებს მანამ, სანამ აბონენტს რომელიმე მოქმედი სერტიფიკატი აქვს — ავტომატური განახლებების ჩათვლით. 3.2 მუხლის თანახმად, თუ 3.1 მუხლის გარანტიებიდან რომელიმე აღარ არის ჭეშმარიტი, აბონენტმა დაუყოვნებლივ უნდა მოითხოვოს შესაბამისი სერტიფიკატების გაუქმება. ჩანაცვლებითი სერტიფიკატების მოთხოვნა გაუქმებამდე შეიძლება, თუ გარანტიები მათზეც სრულდება.
დანარჩენი პირობები უცვლელია: სერტიფიკატები ISRG-ის საკუთრებად რჩება, თუმცა ორგანიზაცია გასცემს უფასო ლიცენზიას მათი სრულად გავრცელებისთვის; ISRG-ს შეუძლია საკუთარი შეხედულებისამებრ უარი თქვას მოთხოვნაზე ან გააუქმოს სერტიფიკატი; და აკრძალულია სერტიფიკატების გამოყენება ისეთ პროგრამულ ან აპარატულ არქიტექტურაში, რომელიც დაშიფრულ კომუნიკაციაში ჩარევის შესაძლებლობას იძლევა — მაგალითად, აქტიური მიყურადება ან იმ დომენების ტრაფიკის მართვა, რომლებსაც აბონენტი არ ფლობს.
რატომ არის ეს მნიშვნელოვანი
Let's Encrypt-ს ამერიკული არაკომერციული ორგანიზაცია Internet Security Research Group მართავს და მისი სერტიფიკატები ვებსაიტების HTTPS ტრაფიკის დიდ ნაწილს იცავს. პუნქტი აბონენტის მიერ გაცემულ გარანტიადაა ჩამოწერილი და არა ავტომატური ტექნიკური ფილტრის აღწერად, ამიტომ მისი პრაქტიკული ეფექტი იმაზეა დამოკიდებული, როგორ აღსრულდება პირობები. ხელშეკრულების შეცვლა შესაძლებელია: ახალი ვერსიები ძალაში შესვლამდე სულ მცირე თოთხმეტი დღით ადრე ქვეყნდება, ხოლო მნიშვნელოვანი ცვლილებები ACME პროტოკოლში ახალი ვერსიის ნომრით აღინიშნება, რაზეც კლიენტური პროგრამების კონფიგურაცია შესაძლებელია. მოქმედი სამართალი კალიფორნიაა, საჩივარი სან-ხოსეს სასამართლოში და დარღვევიდან ერთი წლის ვადაში უნდა შეიტანოს.
SiTech — AI-გაძლიერებული ვებ დეველოპმენტი
ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.