Ответ на пост «Lets Encrypt добавил в пользовательское соглашение запрет на выдачу сертификатов для стран под санкциями США»1
Тут вот про цифровой суверенитет пишут. Я в целом не против. Но проблема в другом. Точнее проблемы две:
1. Да! У нас есть свой УЦ - НУЦ Минцифры, но его сертификаты не принимаются по умолчанию большинством браузеров и операционных систем. Chrome, FF, Safari, а так же Windws, Linux, Android, MacOS ничего не знают про НУЦ Минцифры и выданные ими сертификаты являются недоверенными. Тоесть если на сайте сертификат минцыфры, все браузеры кроме Яндекс.Браузера, без дополнительной настройки, сайт просто не откроют. А это большая часть пользователей. Как раз та самая для которой эта дополнительная настройка почти непосильна.
2. Но это ещё пол беды. А вот то, что сетрификаты НУЦ Минцифры невозможно получать в автоматическом режиме, а надо каждый раз при выпуске или первыпуске клацать кнопки на госуслугах - это уже окончательно беда. При этом простым пользователям можно получить сертифткат только на 90 дней А это значит, что каждые 90 дней какой-нибудь блоге будет обязан запастись валерианкой и пол дня с её помощью сначала запрашивать себе сертификат, а потом его ещё на свой сервер вручную устанавливать. А что делать админам у которых под управлением десятки сайтов?
Да! Похоже Let's encrypt пока простых лапоухих юзеров не блокирует, но это только пока. Всё может измениться буквально за 1 день. И добро пожаловать в цифровой ад. Или мы уже там?



