DigiNotar (2011)
folcloresegurançacriptografia
A autoridade certificadora holandesa comprometida em 2011, cujos certificados emitidos fraudulentamente para grandes serviços foram usados para interceptar tráfego no Irã - e que faliu em semanas após a divulgação.
É o caso de referência para três lições. Um certificado fraudulento produz um cadeado normal, então a vítima não vê nada errado. A confiança neste sistema é revogável, mas a remoção tem dano colateral - tirar a DigiNotar dos repositórios de raízes também quebrou serviços do governo holandês que dependiam dela. E as vítimas eram usuários comuns de um país sob vigilância, e é por isso que este incidente, mais que qualquer argumento técnico, empurrou a indústria para o log público de todo certificado emitido.
Também conhecido como: fraudulent certificates iran, ca compromise, root store removal