certbot.eff.org サイトは、EFF プライバシーポリシーの対象となります。

Certbot は、ACME プロトコルに対応する認証局のための拡張可能なクライアントです。現在、デフォルトの認証局は Let's Encrypt です。Certbot は、証明書の取得と、それらを使用するように Web サーバーを構成するというタスクを自動化できます。Certbot はユーザーのコンピューター上で実行されますが、その機能を実行するために、CA にいくつかの情報を収集して転送する必要があります。

Certbot は、デジタル世界における市民的自由を守り抜く、主要な非営利団体である Electronic Frontier Foundation によって公開されています。EFF はオンラインでのプライバシー保護に尽力しており、このプライバシーポリシーを策定して、Certbot がどのような情報を収集し、どのように使用しているかを説明しています。

情報収集

Certbot は、ACME プロトコルによって作成された内部管理情報、証明書情報(ドメイン名、公開鍵、時間、および特に選択されたオプション)、サーバーの IP アドレス、ユーザーエージェント文字列(サーバーが実行しているオペレーティングシステム)、およびユーザーが Certbot で使用しているプラグインなど、ユーザーが提供したさまざまな情報をローカルに保存します。「手動」認証プラグインを自分のラップトップで使用する場合、CA によって記録される IP アドレスは、パブリックサーバーの IP アドレスではなく、ISP が割り当てた IP アドレスになります。

証明書の作成に必要な最小限の情報に加えて、Certbot は ACME クライアントおよびサーバーソフトウェアの信頼性の高い動作とデバッグを容易にするために、追加情報を送信する場合もあります。デフォルトでは、詳細なユーザーエージェント文字列が含まれており、これにはオペレーティングシステムや Certbot を実行しているマシンのバージョン、ソフトウェアバージョン、ユーザーが選択したプラグイン、Certbot を呼び出したコマンド、コマンドラインの特定のフラグ、または構成ファイルのフィールドなど、さまざまな値が含まれる場合があります。これは--user-agentフラグを使用して変更または削除できます。インターフェースで質問をする場合もあり、Certbot はその回答を CA に送信する場合もあります。また、ユーザーが指定した場合は、期限切れの未更新証明書、セキュリティ上の脆弱性、ポリシーの重要な変更などについて、CA がユーザーに通知できるように、メールアドレスなどの連絡先情報を送信する場合もあります。

Certbot は、証明書に関連付けられた秘密鍵を、CA、EFF、または他のいかなる者にも送信することは決してありません。

Certbot は、連絡先情報、バグレポート、またはテクノロジー調査に役立つ情報など、情報を EFF に提供するよう求める場合もあります。一般的に、これには個人を特定できる情報は含まれません。

情報開示

Certbot は、ユーザーが選択した CA にこの情報を提供します。

現在、Certbot はデフォルトで Let's Encrypt と連携しており、2016 年 4 月現在、この情報に関するプライバシー慣行について説明する 3 つのドキュメントがあります。Let's Encrypt プライバシーポリシーの加入者に関するセクション、認証業務規定(2016 年 4 月現在、プライバシーポリシーを参照しているだけ)、およびLet's Encrypt 加入者契約(セクション 4.1)。

Let's Encrypt は、Discourse を使用してコミュニティフォーラムも運営しており、そこで Certbot に関する質問への回答を見つけることができます。これらはLet's EncryptDiscourseのプライバシーポリシーの対象となります。

Let's Encrypt は、これらのポリシーやプロバイダーを随時変更する場合があります。Let's Encrypt のプライバシー慣行について質問がある場合は、security@letsencrypt.orgまで直接お問い合わせください。

Certbot コミュニティは、Freenode Project の IRC サービスである chat.freenode.net の #certbot-devel チャンネルを通じて連絡を取ることができます。この IRC サービスは Freenode によって運営されており、プライバシーポリシーは公開されていません。

さらに、連絡先情報やバグレポートなど、Certbot を通じて EFF に情報を提供することを選択できます。その情報はEFF テクノロジー プロジェクト プライバシーポリシーによって保護されます。

このポリシーの変更

EFF の Certbot プライバシーポリシーは、随時変更される場合があります。ただし、改訂されたプライバシーポリシーは、EFF のミッションと常に整合性を保ちます。

2020 年 4 月 2 日更新: Freenode IRC チャンネルの変更。

2018 年 10 月 25 日更新: 使用されている IRC サービスの変更を反映。

2017 年 6 月 23 日更新: 追加の IRC サービスを追加。

2017 年 6 月 7 日更新: ユーザーエージェント文字列に収集される値を明確化。

以前のプライバシーポリシー

2018 年 10 月 25 日 - 2020 年 4 月 2 日

2017 年 6 月 23 日 - 2018 年 10 月 25 日

2017 年 6 月 7 日 - 2017 年 6 月 23 日

2016 年 5 月 12 日 - 2017 年 6 月 7 日