多くのGoogleのSSLサービスに対してMan-in-the-Middle攻撃可能にする ”*.google.com”というワイルドカードを使ったSSL証明書が発行されてしまったようです。 この問題の証明書はオランダの認証局DigiNotarで7月10日に発行されました。証明書は証明書失効リスト(CRL)に載せられて無効になるようにされていますが、ブラウザによってはデフォルトでCRLをチェックしないこともあるので、有効なままなこともあります。 Fraudulent certificates issued by Comodo, is it time to rethink who we trust? | Naked Security そして、イランがGmailをスパイするためにこの証明書を使ったのではないかという話もあるようで、すでに攻撃に使われているかもしれません。 FirefoxやThu
!["*.google.com"の偽SSL証明書が5週間前に発行 - うさぎ文学日記](https://cdn-ak-scissors.b.st-hatena.com/image/square/b2e090e6c5b469aa3866697202abf4aaf2b903a7/height=288;version=1;width=512/https%3A%2F%2Fcdn-ak.f.st-hatena.com%2Fimages%2Ffotolife%2Fs%2Fsen-u%2F20110830%2F20110830105734.png)