Ik heb het vermoeden dat het certificaten van Usertrust zijn (reseller van Comodo). Niks tegen StartSSL / Startcom, de eigenaar (Eddy Nigg) heeft zelf ook nog een foutje van de concurrent Comodo gerapporteerd:
https://bugzilla.mozilla.org/show_bug.cgi?id=470897Mozilla heeft ook een paar certificaten blacklisted. De bug is private, maar de veranderingen zijn duidelijk zichtbaar in de code repository.
Er zijn 9 certificaten blacklisted, en het lijkt erop dat elke vendor zijn eigen test certs heeft.
Veranderingen in Chromium (testcert: 07 7a 59 bc d5 34 59 60 1c a6 90 72 67 a6 dd 1c):
http://src.chromium.org/viewvc/chrome/branches/648/src/net/base/x509_certificate.cc?r1=78752&r2=72321&sortby=dateDezelfde certificaten in Mozilla (testcert: 72 03 21 05 c5 0c 08 57 3d 8e a5 30 4e fe e8 b0):
http://hg.mozilla.org/releases/mozilla-2.0/rev/afbc0b4fd618De overige certificaten:
04 7e cb e9 fc a5 5f 7b d0 9e ae 36 e1 0c ae 1e
39 2a 43 4f 0e 07 df 1f 8a a3 05 de 34 e0 c2 29
3e 75 ce d4 6b 69 30 21 21 88 30 ae 86 a8 2a 71
92 39 d5 34 8f 40 d1 69 5a 74 54 70 e1 f2 3f 43
b0 b7 13 3e d0 96 f9 b5 6f ae 91 c8 74 bd 3a c0
d7 55 8f da f5 f1 10 5b b2 13 28 2b 70 77 29 a3
d8 f3 5f 4e b7 87 2b 2d ab 06 92 e3 15 38 2f b0
e9 02 8b 95 78 e4 15 dc 1a 71 0a 2b 88 15 44 47
f5 c8 6a f3 61 62 f1 3a 64 f5 4f 6d c9 58 7c 06
opmerking: dit is mijn eigen onderzoek en interpretatie van de veranderingen