GoogleとMicrosoftが米国時間1月3日にそれぞれ明らかにしたところによると、トルコに拠点を置くある認証局(CA)が2012年12月にセキュリティ証明書を「誤って」発行したことで、その電子証明書の交付を受けたある組織によって、さまざまなGoogleサイトへのなりすましが可能な偽の証明書が作成されてしまったという。 GoogleのエンジニアであるAdam Langley氏のブログ投稿によると、「Google Chrome」は12月24日、「*.google.com」ドメイン向けの無認可セキュリティ証明書を検出し、ブロックしたという。同氏によると、この証明書のブロック後、Googleによる調査が行われ、問題の証明書がトルコの認証局であるTURKTRUST傘下の中間認証局により発行されたものであると特定できたという。 ウェブサイトの正当性を証明する電子ドキュメントである証明書が不正に作
![トルコの認証局、中間CA証明書を誤発行--グーグルやMS、対応を明らかに](https://cdn-ak-scissors.b.st-hatena.com/image/square/3ec30e77100925898dd30b789a8f362ece635d22/height=288;version=1;width=512/https%3A%2F%2Fjapan.cnet.com%2Fstorage%2F2013%2F01%2F04%2F67c2c6f375b79dbc9c9f77685ece1b33%2Fhowto-virusScan_184x138.jpg)