متخصصان امنیت مدت ها است هشدار می دهند كه حملاتی كه مركز صدور گواهینامه را هدف قرار می دهند یك تهدید محسوب می شوند. برگه گواهینامه می تواند وقوع این نوع حملات را متوقف كند.
شركت موزیلا یك سیستم دفاعی را علیه گواهینامه های SSL تقلبی به آخرین نسخه مرورگر خود اضافه كرده است.
این ویژگی كه با عنوان "برگه كلیدی گواهینامه" شناخته می شود به خدمات آنلاین اجازه می دهد تا مشخص نمایند كدام گواهینامه SSl/TLS برای سرورهای آن ها معتبر است. گواهینامه ها برای نشان دادن اعتبار یك سایت و رمزگذاری داده های ترافیك مورد استفاده قرار می گیرند.
متخصصان امنیت مدت ها است هشدار می دهند كه حملاتی كه مركز صدور گواهینامه را هدف قرار می دهند یك تهدید محسوب می شوند. برگه گواهینامه می تواند وقوع این نوع حملات را متوقف كند.
Sid Stamm، مدیر امنیت و حریم خصوصی موزیلا در بلاگ شركت نوشت: در فایرفاكس نسخه ۳۲ اگر هر گواهینامه در زنجیره تایید گواهینامه ها مطابق با یكی از برگه گواهینامه های شناخته شده باشد، فایرفاكس آیكون قفل را یه شكل عادی نشان می دهد. اگر مرجع گواهینامه برای یك سایت دارای گواهینامه عضو CA های معتبر و شناخه شده نباشد، فایرفاكس ارتباط با سایت را قطع كرده و پیام خطا را نشان می دهد.
برگه های گواهینامه های خدمات آنلاین در فایرفاكس رمزگذاری می شود. فایرفاكس نسخه ۳۲ هفته گذشته منتشر شد.