阿聯酋一監視公司向Mozilla要求列入Firefox證書白名單
阿聯酋的監視公司DarkMatter最近向Mozilla遞交bug報告,要求將它的root證書加入到Firefox的證書白名單。該公司此前被發現向中東國家出售監視和入侵服務。在Google Groups和Bugzilla的相關討論中,DarkMatter否認它做錯事或意圖不軌。
該公司已經通過第三方公司、DigiCert 旗下的QuoVadis 獲得了證書籤發能力。
反對加入白名單的人士很快發現,DarkMatter 通過QuoVadis 錯誤簽發了許多證書。但大部分是技術錯誤,看起來沒有被濫用。
EFF的Cooper Quintin舉了CNNIC的例子,認為不應該給有前科的公司白名單。Mozilla正通過Google Groups 收集更多反饋。