Google ChromeでSymantecが発行したSSL証明書の有効期限短縮やEVステータス無効化を提案する [security.srad.jp] など、大手認証局の問題点を指摘していること自体は、Google 自身もルート認証局 [mynavi.jp] なことから中立性に疑問はあるものの、指摘の内容は今のところは評価できます。 しかし、その一方で、ここ最近(数か月~1年前ぐらい?)のアップデートで、Google Chrome (Windows 版) から、ユーザーが認証局名(証明書)を確認するための UI が削除されてしまいました。 どの認証局を信頼するかの決定権は、ブラウザベンダーではなく、ユーザーにあるべきです。にも関わらず、わざわざアップデートでユーザーが認証局名を簡単に確認できなくした Google の対応には大きな問題があると思います。ブラウザベンダーであり、自身もルート認
![Mozilla、Symantecが発行した証明書の信頼性回復に関する議論に参戦 | スラド IT](https://cdn-ak-scissors.b.st-hatena.com/image/square/4951332a2934b2153848a327a0dcfa2dfb810557/height=288;version=1;width=512/https%3A%2F%2Fimages.srad.jp%2Ftopics%2Fmozilla_64.png)