Términos de Servicio de Let's Encrypt
¡Saludos! El Grupo de Investigación de Seguridad en Internet (ISRG) que administra Let's Encrypt ahora requiere que DreamHost actúe como la parte nombrada en sus acuerdos de certificación. ISRG ha publicado nuevo Acuerdo de suscripción de Let's Encrypt, que aceptamos en nombre de nuestros clientes.
¡Pero no tan rápido! Estamos juntos en esto, así que le pedimos que revise y acepte todos los términos del Acuerdo de suscripción que ISRG proporciona. Al instalar y utilizar Let's Encrypt con DreamHost, acepta estar obligado por el Acuerdo de Suscriptor completo Subscriber Agreement (¡especialmente la Sección 3.1!), y entiende que DreamHost se reserva el derecho de tomar todas y cada una de las medidas necesarias para remediar las violaciones al Acuerdo de Suscriptor o a cualquier otro término de servicio de DreamHost.
Si ya está utilizando Let's Encrypt, el uso continuado de estos servicios indica que ha leído y aceptado estos términos y el Let's Encrypt Subscriber Agreement. Si no está de acuerdo con alguno de estos términos, su único recurso es ponerse en contacto con el servicio de asistencia técnica para que le revoquen sus certificados o cerrar su cuenta de DreamHost.
Tenga en cuenta que todas las protecciones de las Condiciones de Servicio de DreamHost, como nuestras exenciones de responsabilidad e indemnización, siguen siendo válidas.
El Acuerdo de suscripción de Let's Encrypt es actualizado por ISRG, y se proporciona a través del siguiente enlace: https://letsencrypt.org/repository/. Para mayor comodidad, hemos proporcionado el acuerdo actualizado a continuación. Aunque DreamHost actualizará esta página cada vez que haya un cambio en el acuerdo, es su responsabilidad revisar esta página y el repositorio de Let's Encrypt para ver si hay actualizaciones. Su uso continuo de Let's Encrypt significa que acepta estar obligado por todos los términos contractuales y cualquier cambio en los programas de ISRG y DreamHost. También nos reservamos el derecho de modificar o cancelar este acuerdo en cualquier momento sin previo aviso.
Acuerdo de suscripción de Let's Encrypt
Versión 1.2
Válido al: 15 de noviembre del 2017
LET'S ENCRYPT
ACUERDO DE SUSCRIPCIÓN
Este Acuerdo de suscripción ("Acuerdo") es un contrato legalmente vinculante entre usted y, si procede, la empresa, organización u otra entidad en cuyo nombre actúa (colectivamente, "Usted" o "Su") y el Grupo de Investigación de Seguridad en Internet ("ISRG", "Nosotros" o "Nuestro") en relación con Sus derechos y obligaciones en relación con Su adquisición y uso de certificados digitales SSL/TLS emitidos por ISRG. Si usted actúa en nombre de una compañía, organización u otra entidad, declara que tiene la autoridad para obligar a dicha entidad a cumplir con este Acuerdo.
1. Términos y Definiciones
"ACME Client Software" — Una aplicación de software que utiliza el protocolo ACME para solicitar, aceptar, utilizar o gestionar certificados Let's Encrypt.
"Certificado" — Un registro computarizado o mensaje electrónico emitido por una entidad que asocia una "Clave Pública" con un nombre de dominio de Internet u otros identificadores técnicos y que está firmado digitalmente por la entidad emisora.
"CRL" — Una base de datos u otra lista de Certificados que han sido revocados antes de la expiración de su Período de validez.
"Firma Digital/Firmado Digitalmente" — La transformación de un registro electrónico por una persona, utilizando una Clave Privada y una Criptografía de Clave Pública, de manera que otra persona que tenga el registro transformado y la Clave Pública correspondiente pueda determinar con precisión (i) si la transformación fue creada utilizando la Clave Privada que corresponde a la Clave Pública, y (ii) si el registro ha sido alterado desde que se realizó la transformación. Una firma digital no necesita incorporar una firma manuscrita.
"Par de claves" — Dos claves relacionadas matemáticamente (una clave privada y su correspondiente clave pública), con las propiedades de que (i) una clave puede utilizarse para cifrar un mensaje (es decir, para crear una firma digital) que sólo puede descifrarse utilizando la otra clave (es decir, para verificar la firma digital), y (ii) aunque se conozca o se posea una clave (es decir, la clave pública), resulta difícil o inviable desde el punto de vista informático descubrir la otra clave (por ejemplo, la clave privada).
"Certificado Let's Encrypt" — Un certificado emitido por ISRG bajo el nombre Let's Encrypt.
"Clave Privada" — Una clave mantenida en secreto por su titular y que se utiliza en la Criptografía de Clave Pública para crear Firmas Digitales y para descifrar mensajes o archivos que fueron encriptados con la Clave Pública correspondiente.
"Clave Pública" — En la Criptografía de Clave Pública, es la clave de acceso público que utiliza el destinatario para (i) validar las Firmas Digitales creadas con la Clave Privada correspondiente y (ii) cifrar los mensajes o archivos a descifrar con la Clave Privada correspondiente.
"Compromiso de Clave" — Una Clave Privada se dice que está comprometida si su valor ha sido revelado a una persona no autorizada, si una persona no autorizada ha tenido acceso a ella, o si existe una técnica práctica mediante la cual una persona no autorizada puede descubrir su valor. Una Clave Privada también se considera comprometida si se han desarrollado métodos que puedan calcularla fácilmente basándose en la Clave Pública o si hay pruebas claras de que el método específico utilizado para generar la Clave Privada era defectuoso.
"Criptografía de clave pública" — Un tipo de criptografía que utiliza un par de claves para cifrar y descifrar mensajes de forma segura. Una clave encripta un mensaje y la otra clave lo desencripta. Una clave se mantiene en secreto (la clave privada) y otra se pone a disposición de los demás (la clave pública). Estas claves son, en esencia, grandes números matemáticamente relacionados que forman un par único. Cualquiera de las dos claves puede utilizarse para cifrar un mensaje, pero sólo la otra clave correspondiente puede utilizarse para descifrar el mensaje.
"Repositorio" — Un sistema en línea mantenido por el ISRG para almacenar y recuperar los Certificados Let's Encrypt y otra información relevante para los Certificados Let's Encrypt, incluyendo información relacionada con la validez o revocación.
"Período de validez" — El período de validez previsto de un Certificado, que comienza con la fecha de emisión (fecha de "Válido desde" o "Activación") y termina en la fecha de vencimiento indicada en dicho Certificado (fecha de "Válido hasta" o "Vencimiento").
"Su certificado" — Un certificado que se le expide a usted.
2. Fecha de entrada en vigor, Vigencia y Continuidad
2.1 Fecha de entrada en vigor del Acuerdo
Este Acuerdo es efectivo una vez que solicita que ISRG le emita un certificado Let's Encrypt.
2.2 Vigencia
Each of Your Certificates will be valid for the Validity Period indicated in such Certificate unless revoked earlier. This Agreement will remain in force during the entire period during which any of Your Certificates are valid, continuously so as to include any renewal periods (including automatic renewals). Once You no longer possess any valid Let's Encrypt Certificate, this Agreement will terminate.
2.3 Continuidad
Las secciones de este Acuerdo relativas a la privacidad, indemnización, renuncia de garantías, limitaciones de responsabilidad, ley aplicable, elección de foro, limitaciones en las reclamaciones contra ISRG y prohibiciones sobre el uso de Certificados obtenidos fraudulentamente y Certificados vencidos sobrevivirán a cualquier terminación o vencimiento de este Acuerdo.
3. Sus Garantías y Responsabilidad
3.1 Garantías
Al solicitar, aceptar o utilizar un certificado Let's Encrypt:
- Garantiza a ISRG y al público en general que Usted es el registrante legítimo del nombre de dominio de Internet que es, o va a ser, el objeto de Su Certificado, o que es el agente debidamente autorizado de dicho registrante.
- Garantiza al ISRG y al público en general que (1) no obtuvo el control de dicho nombre de dominio como resultado de una confiscación de dicho nombre de dominio, o (2) dicho nombre de dominio no tenía usos legales en curso en el momento de dicha confiscación.
- Garantiza a ISRG y al público en general que toda la información en Su Certificado con respecto a Usted o a Su nombre de dominio es precisa, actual, confiable, completa y no engañosa.
- Garantiza a ISRG y al público en general que toda la información que ha proporcionado a ISRG lo es, y acepta que toda la información que proporcionará a ISRG en cualquier momento será precisa, actual, completa, confiable y no engañosa.
- Garantiza a ISRG y al público en general que tiene derecho a poseer la Clave Privada correspondiente a la Clave Pública que figura en su Certificado.
- Garantiza a ISRG y al público en general que ha tomado, y acepta que en todo momento tomará todas las medidas apropiadas, razonables y necesarias para mantener el control, la seguridad, la protección y el secreto y la confidencialidad de la Clave Privada correspondiente a la Clave Pública de su Certificado (y de cualquier dato o dispositivo de activación asociado, por ejemplo, contraseña o token).
3.2 Cambios en la información del certificado
Si en cualquier momento ya no controla los nombres de dominio de Internet asociados con cualquiera de Sus Certificados, o si alguna de las garantías de la Sección 3.1 anterior ya no son válidas con respecto a cualquiera de Sus Certificados de cualquier otra manera, solicitará inmediatamente que ISRG revoque los Certificados afectados. Puede solicitar Certificados encriptados Let's Encrypt antes de revocar los Certificados afectados, siempre que las garantías de la Sección 3.1 anterior sean válidas con respecto a los Certificados de sustitución.
3.3 Emisión de Certificados
El contenido de Sus Certificados se basará en la información que Usted o Su Software de Cliente ACME envíe a ISRG.
Si ISRG acepta su solicitud de un Certificado Let's Encrypt, ISRG creará Su Certificado y se lo proporcionará a Usted a través del protocolo ACME. Si ISRG no puede confirmar su identidad o autorización, Su solicitud puede ser denegada.
ISRG puede, a su sola discreción, negarse a concederle Su solicitud de un Certificado de Cifrado, incluso por cualquier razón legal declarada o no declarada en este Acuerdo.
3.4 Generación de Claves Pares
Su par de claves (claves públicas y privadas) será generado por usted o por su software cliente ACME en sus sistemas. Presentará la Clave Pública correspondiente al ISRG y será incorporada a Su Certificado. ISRG almacenará Su Certificado en su Repositorio. ISRG no tendrá acceso a Su Clave Privada. Sus claves privadas y públicas seguirán siendo de su propiedad.
Utilizaremos métodos y protocolos técnicos para verificar que Usted tiene control sobre el nombre de dominio de Internet en cuestión. Esta verificación se realiza únicamente para ayudar a ISRG a determinar si se debe emitir un Certificado Let's Encrypt y no es un servicio que se realiza para su beneficio o en su nombre.
3.5 Inspección y aceptación de certificados
Garantiza a ISRG y al público en general, y acepta que inspeccionará inmediatamente el contenido de su certificado ("Inspección inicial"), y que solicitará la revocación inmediata si se entera de cualquier inexactitud, error, defecto u otro problema (colectivamente, "Problemas del certificado") con su certificado. Su Software de Cliente ACME puede realizar esta tarea por Usted. Entiende que habrá aceptado Su Certificado cuando utilice por primera vez Su Certificado o la correspondiente Clave Privada después de haber obtenido Su Certificado, o si no solicita la revocación de Su Certificado inmediatamente después de la Inspección Inicial.
3.6 Instalación y uso de su certificado
Puede reproducir y distribuir Su Certificado de forma no exclusiva y libre de regalías, siempre y cuando se reproduzca y distribuya en su totalidad y de conformidad con el presente Acuerdo. Garantiza a ISRG y al público en general, y acepta, que instalará Su Certificado sólo en servidores que sean accesibles en el subjectAltName(s) listado en Su Certificado, y que utilizará Su Certificado únicamente en cumplimiento con todas las leyes aplicables y únicamente en conformidad con este Acuerdo. Su Certificado seguirá siendo propiedad de ISRG, sujeto a Su derecho a usarlo según se establece en este Acuerdo.
El propósito de Su Certificado es autenticar y encriptar las comunicaciones de Internet. ISRG no es responsable de ninguna consecuencia legal o de otro tipo que resulte o esté asociada con el uso de Su Certificado. Acepta que no utilizará Su Certificado para ningún propósito que requiera funcionamiento a prueba de fallos, como el funcionamiento de servicios públicos o instalaciones de energía, sistemas de control de tráfico aéreo o de navegación, sistemas de armamento o cualquier otro sistema, cuyo fallo pueda razonablemente dar lugar a lesiones corporales, muerte o daños a la propiedad.
3.7. Cuando revocar su certificado
Garantiza a ISRG y al público en general, y acepta que solicitará inmediatamente la revocación de Su Certificado si: (i) existe cualquier uso indebido o sospecha de uso indebido o Compromiso Clave de la Clave Privada asociada con la Clave Pública incluida en Su Certificado, o (ii) cualquier información en Su Certificado es, o se vuelve, engañosa, incorrecta o inexacta. Usted puede hacer una solicitud de revocación a ISRG usando ACME Client Software. También debe notificar a cualquier persona que haya confiado en su uso de su certificado que sus comunicaciones cifradas pueden haber estado sujetas a compromisos.
3.8 Cuando dejar de usar su certificado
Garantiza a ISRG y al público en general, y acepta, que dejará de usar su certificado rápidamente (i) si cualquier información en su certificado es, o se vuelve, engañosa, incorrecta o inexacta, o (ii) al momento de la revocación o vencimiento de su certificado.
3.9 Cuando dejar de usar su Clave Privada
Garantiza a ISRG y al público en general, y acepta, que cesará de inmediato todo uso de la Clave Privada correspondiente a la Clave Pública incluida en Su Certificado en el momento de la revocación de Su Certificado por razones de compromiso de claves conocidas o sospechadas.
3.10 Indemnización
Acepta indemnizar y eximir a ISRG y a sus directores, funcionarios, empleados, agentes y afiliados de toda responsabilidad, reclamo, demanda, daño, pérdida, costo y gasto, incluyendo los honorarios de los abogados, que surjan de o estén relacionados con: (i) cualquier tergiversación u omisión de hechos materiales por su parte al ISRG, independientemente de si dicha tergiversación u omisión fue intencional, (ii) su violación de este Contrato, (iii) cualquier compromiso o uso no autorizado de Su Certificado o de la correspondiente Clave Privada, o (iv) su uso indebido de Su Certificado. Si la ley aplicable prohíbe a una parte indemnizar por la negligencia o actos de otra parte, tal restricción, o cualquier otra restricción requerida por la ley para que esta disposición de indemnización sea ejecutable, se considerará parte de esta disposición de indemnización.
4. Derechos y Responsabilidades de ISRG
4.1 Privacidad
Debido a que otros pueden confiar en el uso de Sus Certificados para encriptar las comunicaciones de Internet, gran parte de la información que Usted envíe a ISRG será publicada por ISRG y se convertirá en un asunto de registro público. La recopilación, almacenamiento, uso y divulgación de dicha información por parte de ISRG están regidos por la Política de Privacidad de Let's Encrypt en: https://letsencrypt.org/privacy/.
4.2 Repositorio de certificados
Durante la vigencia del Acuerdo, ISRG operará y mantendrá un Repositorio en línea seguro que está disponible para las partes que confían autorizadas y que contiene: (i) todos los certificados Let's Encrypt pasados y actuales (incluyendo, según corresponda, su certificado) y (ii) una base de datos en línea CRL o similar que indique si los certificados Let's Encrypt son válidos, suspendidos y/o revocados. ISRG publicará Su Certificado en el Repositorio e indicará si es válido, suspendido, revocado y/o vencido. El ISRG permitirá que el público tenga acceso a esta información.
4.3 Suspensión y Revocación
Reconoce y acepta que ISRG puede suspender inmediatamente Su Certificado si cualquiera de las partes notifica a ISRG que Su Certificado es inválido o ha sido comprometido. ISRG determinará, a su sola discreción, si revocar Su Certificado. Si usted o su agente solicitan que su certificado sea revocado, ISRG revocará su certificado y actualizará el repositorio tan pronto como sea posible. Si una solicitud de revocación es firmada por su Clave Privada, entonces ISRG considerará automáticamente que la solicitud es válida. También reconoce y acepta que ISRG puede, sin previo aviso, revocar inmediatamente Su Certificado si ISRG determina, a su sola discreción, que: (i) Su Certificado no se emitió correctamente o se obtuvo mediante declaraciones falsas, ocultación o fraude; (ii) Su Certificado se ha vuelto, o parece haberse vuelto, poco confiable; (iii) la seguridad de la Clave Privada correspondiente a Su Certificado ha sido o puede ser robada, perdida o comprometida de alguna otra manera, o sujeta a uso no autorizado; (iv) cualquier información en Su registro con ISRG o Su solicitud de un Certificado Cifrado Let's Encrypt ha cambiado o se ha vuelto falsa o engañosa; (v) Usted ha violado alguna ley aplicable, acuerdo (incluyendo este Acuerdo), u otra obligación; (vi) Su Certificado está siendo usado, o ha sido usado, para permitir cualquier actividad criminal (como ataques de phishing, fraude o distribución de malware); (vii) Su Certificado está siendo usado, o ha sido usado, para interceptar el tráfico de otros; (viii) Usted solicita la revocación; (ix) ISRG está legalmente obligado a revocar Su Certificado de conformidad con una orden judicial válida emitida por un tribunal de jurisdicción competente; (x) este Acuerdo ha terminado; o (xi) existen otros motivos razonables y legales para la revocación. ISRG notificará la revocación por correo electrónico a la dirección de correo electrónico registrada.
4.4 IMPORTANTE RENUNCIA DE GARANTÍAS Y LIMITACIÓN DE RESPONSABILIDAD
SALVO QUE SE INDIQUE EXPRESAMENTE EN LA POLÍTICA DE CERTIFICADOS Y EN LA DECLARACIÓN DE PRÁCTICAS DE CERTIFICACIÓN DE ISRG, LOS CERTIFICADOS LET'S ENCRYPT Y LOS SERVICIOS SE PROPORCIONAN "TAL CUAL". ISRG RENUNCIA A CUALQUIER Y TODAS LAS GARANTÍAS DE CUALQUIER TIPO, YA SEAN EXPRESAS O IMPLÍCITAS, INCLUYENDO Y SIN LIMITACIÓN CUALQUIER GARANTÍA IMPLÍCITA DE TÍTULO, NO INFRACCIÓN, COMERCIABILIDAD O IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR, EN RELACIÓN CON CUALQUIER SERVICIO DE ISRG O LET'S ENCRYPT.
DADO QUE LOS CERTIFICADOS SE EMITEN GRATUITAMENTE COMO SERVICIO PÚBLICO, LA ISRG NO PUEDE ACEPTAR RESPONSABILIDAD ALGUNA POR PÉRDIDAS, DAÑOS, RECLAMACIONES O HONORARIOS DE ABOGADOS RELACIONADOS CON DICHOS CERTIFICADOS. EN CONSECUENCIA, ACEPTA QUE ISRG NO SERÁ RESPONSABLE DE NINGÚN DAÑO, HONORARIOS DE ABOGADOS O RECUPERACIÓN, INDEPENDIENTEMENTE DE SI DICHOS DAÑOS SON DIRECTOS, CONSECUENTES, INDIRECTOS, INCIDENTALES, ESPECIALES, EJEMPLARES, PUNITIVOS O COMPENSATORIOS, INCLUSO SI ISRG HA SIDO ADVERTIDA DE LA POSIBILIDAD DE DICHOS DAÑOS. ESTA LIMITACIÓN DE RESPONSABILIDAD SE APLICA INDEPENDIENTEMENTE DE LA TEORÍA DE RESPONSABILIDAD, ES DECIR, SI LA TEORÍA DE RESPONSABILIDAD SE BASA EN UN CONTRATO, GARANTÍA, INDEMNIZACIÓN, CONTRIBUCIÓN, AGRAVIO, EQUIDAD, ESTATUTO O REGULACIÓN, DERECHO CONSUETUDINARIO O CUALQUIER OTRA FUENTE DE DERECHO, NORMA DE ATENCIÓN, CATEGORÍA DE RECLAMACIÓN, NOCIÓN DE CULPA O RESPONSABILIDAD, O TEORÍA DE RECUPERACIÓN. LAS PARTES ACUERDAN QUE ESTA RENUNCIA DE RESPONSABILIDAD DEBE INTERPRETARSE EN TODA SU EXTENSIÓN PERMITIDA POR LA LEY APLICABLE.
A MODO DE EXPLICACIÓN ADICIONAL SOBRE EL ALCANCE DE LA EXENCIÓN DE RESPONSABILIDAD, Y SIN RENUNCIAR O LIMITAR LO ANTERIOR DE NINGUNA MANERA, LA ISRG NO OFRECE, Y RENUNCIA EXPRESAMENTE, A CUALQUIER GARANTÍA RELATIVA A SU DERECHO A UTILIZAR CUALQUIER TECNOLOGÍA, INVENCIÓN, DISEÑO TÉCNICO, PROCESO O MÉTODO DE NEGOCIO UTILIZADO, YA SEA EN LA EMISIÓN DE CERTIFICADOS LET'S ENCRYPT O EN EL SUMINISTRO DE CUALQUIER TIPO DE SERVICIOS DE ISRG. RENUNCIA AFIRMATIVA Y EXPRESAMENTE AL DERECHO DE RESPONSABILIZAR A ISRG DE CUALQUIER MANERA, O DE SOLICITAR UNA INDEMNIZACIÓN CONTRA ISRG, POR CUALQUIER INFRACCIÓN DE LOS DERECHOS DE PROPIEDAD INTELECTUAL, INCLUYENDO PATENTES, MARCAS COMERCIALES, SECRETOS COMERCIALES O DERECHOS DE AUTOR.
5. Términos Adicionales
5.1 Ley Aplicable
Las partes acuerdan que las leyes del Estado de California rigen este Acuerdo, independientemente de la elección de la ley de California y de los principios de conflicto de leyes.
5.2. Elección de foro
Cualquier reclamo, demanda o procedimiento que surja de este Acuerdo debe ser presentado en un tribunal estatal o federal ubicado en San José, California.
5.3 Limitación de las reclamaciones contra ISRG
Cualquier reclamo, demanda o procedimiento en contra de ISRG que surja de este Acuerdo debe iniciarse dentro de un año después de que haya ocurrido cualquier daño, pérdida o acto ilícito.
5.4 Ningún Tercero Beneficiario
Este Acuerdo no crea derechos a favor de terceros. Además, las partes tienen la intención expresa de que el presente Acuerdo no se interpretará en el sentido de que confiere derechos a terceros.
5.5 Acuerdo Completo
Este Acuerdo, junto con cualquier documento incorporado por referencia en cualquiera de los anteriores, constituye el Acuerdo completo entre Usted e ISRG en relación con el tema aquí tratado.
5.6 Enmienda
ISRG puede modificar este Acuerdo de vez en cuando. Cada versión modificada de este Acuerdo se publicará en el sitio web del ISRG Let's Encrypt (letsencrypt.org) al menos catorce (14) días antes de que entre en vigor. Si dicha versión nueva contiene cambios materiales y Usted ha proporcionado a ISRG una dirección de correo electrónico, ISRG le enviará un correo electrónico a dicha dirección notificándole de dicha versión nueva por lo menos catorce (14) días antes de que entre en vigor. Además, los cambios importantes se marcarán con un nuevo número de versión del Acuerdo de Suscriptor en el protocolo ACME, de modo que pueda configurar su software cliente ACME para que le notifique de dichos cambios.
5.7 Divisibilidad
Si alguna disposición de este Acuerdo se considera inválida, inaplicable o contraria a la ley, entonces el Acuerdo se considerará enmendado modificando dicha disposición en la medida necesaria para que sea válida y aplicable, preservando al mismo tiempo su intención o, si eso no es posible, eliminando la disposición y haciendo cumplir el resto de este Acuerdo.
5.8 Autorización del ISRG para enviar correos electrónicos
Al solicitar, aceptar o utilizar un Certificado Let's Encrypt, autoriza a ISRG a enviarle correos electrónicos relacionados con la renovación o revocación de Sus Certificados, o con Su solicitud, aceptación o uso de Certificados Let's Encrypt.
ISRG puede enviarle dichos correos electrónicos utilizando cualquier dirección de correo electrónico que le proporcione a ISRG o cualquier dirección de correo electrónico de contacto comúnmente aceptada para los nombres de dominio asociados con sus certificados, tales como contactos de dominio WHOIS o direcciones de correo electrónico administrativas comunes.