Google, Dijital Sertifika Güvenliğini Artırıyor
Kullanıcılarımızın dijital
güvenliğini
sağlamak
bizim öncelik verdiğimiz
konulardan biri. 24 Aralık
günü, Chrome tarayıcısı
“*google.com alan adı için
.
verilen izinsiz bir dijital
sertifikayı tespit etti ve hemen
engelledi. Durumu derhal
inceledik ve sertifikanın,
bir Türk sertifika kurumu
olan TURKTRUST’a bağlı
bir aracı sertifika kurumu
(CA) tarafından verildiğini
tespit ettik. Aracı sertifika
kurumlarından
verilen
sertifikalar, tüm CA yetkisini
taşımaktadır,
dolayısıyla
bu sertifikaya sahip olan
herhangi biri taklit etmek
istediği her site için bir
12
sertifika yaratabilmektedir.
Bu durumun tespitinden
sonra, hemen harekete geçtik
ve Chrome’un 25 Aralık
tarihinde üstveri sertifika
iptal özelliğini güncelleyerek,
bu