「*.google.com」の偽SSL証明書が見つかる

Google の公開サイト「*.google.com」の不正なSSL証明書が発行されてしまった模様。発行された証明書は、発行元の認証局 DigiNotar が既に取り消しを行っている。

また、Mozilla は不正発行の規模が不明として、DigiNotar のルート証明書「DigiNotar Root CA」を無効にしたアップデートの公開準備を行っている。


追記 (下記と記事2本)

Windows 7/Vista と Server 2008/2008 R2 は、証明書失効のエラーが表示される。Windows XP と Server 2003 は、更新プログラムの提供を検討中。


追記 (下記とリンク2本)

不正な証明書を検出できるが、安全を期すために、Chrome もDigiNotarが発行した証明書を無効にするとのこと。


追記 (下記とリンク2本)

Opera の対応は?と思ったけど、常にその証明証が有効かどうかをチェックする(チェックできない場合は未検証として扱う)ので、特別に対処を行う必要がない。って事らしい。