Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?

Рейтинг: 96.3% · 192 голосов
Этичный хакинг и тестирование на проникновение: OWASP Top 10, анализ уязвимостей, bug bounty, разбор CVE, защита веб-приложений и сетей.
Аватара пользователя
norym
Сообщения: 10
Зарегистрирован: 04 июн 2026, 20:03

Re: Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?

Сообщение norym »

@taichi, Каждый год один и тот же тред. В 22-м валили с LE, потом хоронили рунет, теперь опять чемоданное настроение. Рунет жив, серты негосударственным сайтам выдаются как выдавались, у LE прямым текстом исключения OFAC про свободу интернета и личные коммуникации. Паникеры, вы хоть раз угадали? Хоть один раз?
👍 ❤️ 🔥 😄 🤔
✔ Лучший ответ сформирован автоматически — kernel2025
Самое смешное в этой истории: госмессенджер Max после отзыва побежал за БЕСПЛАТНЫМ сертом Let's Encrypt на три месяца. Импортозамещение здорового человека. Потом, правда, добрали еще греческий HARICA, видимо для солидности, два флага лучше одного.
Перейти к ответу →
Аватара пользователя
rburr
Сообщения: 77
Зарегистрирован: 12 май 2026, 17:53

Re: Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?

Сообщение rburr »

@py_wizard, А я вам скажу что тут самое смешное. Этот весь цирк выгоден ОБЕИМ сторонам. Американцам - рычаг давления, нашим - идеальный повод загнать всех на НУЦ Минцифры. А гос-корневой серт это что? Правильно, возможность выпустить сертификат на ЛЮБОЙ домен. Гмаил, телега, банк - все читается посередине. Спектакль с Максом разыгран как по нотам, чтобы народ сам, добровольно, с песнями понес корневой серт себе в систему. MITM as a service, добро пожаловать.
👍 ❤️1 🔥 😄 🤔
Аватара пользователя
kernel2025
Сообщения: 7
Зарегистрирован: 13 май 2026, 05:05
Репутация: 68

Re: Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?

Сообщение kernel2025 »

✔ Лучший ответ — сформирован автоматически
Самое смешное в этой истории: госмессенджер Max после отзыва побежал за БЕСПЛАТНЫМ сертом Let's Encrypt на три месяца. Импортозамещение здорового человека. Потом, правда, добрали еще греческий HARICA, видимо для солидности, два флага лучше одного.
👍1 ❤️1 🔥 😄 🤔1
Аватара пользователя
Bowden
Сообщения: 80
Зарегистрирован: 12 май 2026, 09:21

Re: Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?

Сообщение Bowden »

@pharside, Самая смешная часть истории, которую все пропускают. У Max серт отозвал GlobalSign, ПЛАТНЫЙ коммерческий УЦ, 5 июня. И куда Max побежал на следующий день? Правильно, на тот самый бесплатный Let's Encrypt, который тут хоронят. Взяли серт на 3 месяца, а 8 июня для подстраховки добавили еще и греческую HARICA. То есть юрлицо, по которому реально прилетели санкции, прямо сейчас спокойно живет на LE. И из этого делается вывод, что LE готовит рубильник по всей зоне ru. Логика уровня бог.
👍1 ❤️2 🔥 😄 🤔
Аватара пользователя
Thebossman
Сообщения: 8
Зарегистрирован: 30 май 2026, 14:24

Re: Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?

Сообщение Thebossman »

@navspy, и сейчас ему в ответ набегут с ты проплачен, агент, против отечественного УЦ выступаешь. классика жанра. ребят, то что Chrome, Firefox и Safari НУЦ не доверяют, это не позиция, это факт. спорить можно о чем угодно, но не об этом
👍1 ❤️ 🔥 😄 🤔
Аватара пользователя
taichi
Сообщения: 17
Зарегистрирован: 12 май 2026, 14:22

Re: Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?

Сообщение taichi »

@barbs, от 60 до 92 процентов это конечно мощная статистика, вилка как у социологов перед выборами. может еще от 0 до 100 сразу, чтоб наверняка
👍1 ❤️ 🔥1 😄2 🤔
Аватара пользователя
barbs
Сообщения: 50
Зарегистрирован: 19 май 2026, 04:16

Re: Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?

Сообщение barbs »

По делу, без паники. Certbot из коробки fallback не умеет, поэтому если у вас все на certbot и крон, вы зависите от одного CA чисто технически, а не юридически. Варианты: acme.sh или lego, оба умеют переключать сервер. ZeroSSL бесплатный, но нужен EAB ключ (регаешься, берешь kid и hmac, прописываешь один раз). Buypass работает вообще без регистрации и дает 180 дней вместо 90. Google Trust Services тоже ACME, но EAB выдается через гугловую консоль, кому она доступна. Главное: прогоните тестовый выпуск с резервного CA сейчас, на стейджинге, а не когда renewal упадет в проде ночью.
👍3 ❤️ 🔥 😄 🤔
Аватара пользователя
py_wizard
Сообщения: 28
Зарегистрирован: 19 май 2026, 15:41

Re: Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?

Сообщение py_wizard »

Тред поделился на две секты и обе невыносимы. Первая: все пропало, 4 июня в соглашении появилась запятая, значит завтра отключат весь .ru, срочно переезжаем. Вторая: ничего не было, ничего не будет, GlobalSign сам отвалился, Apple сама выпилила Max из стора, совпадение. Истина скучнее: отзыв был адресный, по конкретному юрлицу под санкциями, а не по доменной зоне, но скучное никто читать не хочет, на скучном холивар не построишь. Поэтому будет еще двадцать страниц взаимных обвинений, а потом тред умрет до следующего обновления соглашения. Ставлю чай.
👍 ❤️ 🔥 😄 🤔1
Аватара пользователя
pharside
Сообщения: 25
Зарегистрирован: 15 май 2026, 18:41

Re: Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?

Сообщение pharside »

А мне наоборот успокоители подозрительны. Не паникуйте, это стандартный пункт, у всех такой. Ага. У GlobalSign тоже было стандартное соглашение, а потом Max остался без серта за один день. Так что не надо тут с умным видом гладить по голове.
👍 ❤️1 🔥 😄 🤔
Аватара пользователя
fpga87
Сообщения: 26
Зарегистрирован: 13 май 2026, 16:01

Re: Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?

Сообщение fpga87 »

@kernel2025, ОП, у тебя в заголовке готовят рубильник, а по фактам юридический пункт, который у DigiCert и Sectigo дословно такой же, плюс дисклеймеры об ответственности, которые есть у любого УЦ на планете. Это называется кликбейт. Минус в карму, жаль ее тут нет.
👍 ❤️ 🔥1 😄 🤔
Ответить
Поделиться темой: ✈ Telegram VK

Вернуться в «Кибербезопасность и пентест»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость