روز پنج شنبه موزیلا و مایکروسافت اعلام کردند که تمامی گواهینامه های صادر شده توسط Digicert،
مرجع گواهی میانی مالزیایی را باطل کردند. این دو شرکت پس از آن که
دریافتند که این مرجع 22 گواهینامه را با کلیدهای ضعیف 512 بیتی منتشر کرده
است و پیوست های گواهینامه را از دست داده است، اقدام به ابطال گواهینامه
های این شرکت کردند.
موزیلا اعتماد به تمامی گواهینامه های صادر شده توسط Digicert
شرکت مالزیایی را لغو کرده استبرای مشاهده ادامه خبر به ادامه مطلب مراجعه کنید
در حالی که مشخص شد که این موضوع به
گواهینامه های فایرفاکس ارتباطی نداشته است. این به روز رسانی فایرفاکس در
فایرفاکس نسخه های 8 و 3.6.24 اعمال می شود.
جری برایانت، مدیر گروه ارتباطات Trustworthy Computing مایکروسافت اظهار داشت: مایکروسافت این گواهینامه ها را در به روز رسانی های منتشر شده از طریق به روز رسانی ویندوز باطل می کند.
برایانت
اضافه کرد: " هیچ نشانه ای مبنی بر تقلبی بودن این گواهینامه ها وجود
ندارد، با این حال این کلید های ضعیف اجازه می دهند تا برخی از گواهینامه
ها به خطر بیافتند."
گوگل
نیز شماره های سریال مربوط به این 22 گواهینامه را مسدود کرده است و به
عنوان یک اقدام بزرگتر، قصد دارد تمامی گواهینامه های Digicert را مسدود کند.