Mozilla Firefox浏览器为何拒绝DarkMatter的根证书?
浏览器开发商 Mozilla 今日宣布,它将不会在 Firefox 根存储中包含一家名为 DarkMatter 公司的根证书。
作为浏览器内部自带的一份实体白名单,其旨在严格认证用于保护签名加密 近期陷入了一些争议,被指控向不被认可的中东组织机构出售发行了用于监视和黑客服务的证书。
【图自:Mozilla,via ZDNet】
Mozilla 证书颁发机构(CA)项目经理 Wayne Thayer 表示:
除了拒绝在 Firefox 中包含 DarkMatter 的根证书,Mozilla 还将不信任 QuoVadis 的六个中间证书,因为 DarkMatter 将其作为向客户颁发 TLS 证书的临时中转。
若将 DarkMatter 根证书包含在 Firefox 中,那它将使得该公司发布的“认证假网站”的 TLS 证书被浏览器视为合法。
此前,诸多网络安全专家和隐私倡导者向 Mozilla 发去了警示函,称 DarkMatter 会滥用自身权力来促成某些调查行动,且其中一些已经在路上。
早些时候,DarkMatter 曾对这些报道提出过异议。但对于今天早些时候的最新报道,该公司没有立即回应 ZDNet 的置评请求。