De Chinese autoriteiten hebben berichten van Google en Mozilla gecensureerd waarin wordt gemeld dat de Chinese certificaatautoriteit (CA) CNNIC betrokken is geweest bij het uitgeven van malafide Google-certificaten. Dat meldt GreatFire.org, een organisatie die censuur in China monitort.
De malafide Google-certificaten waarvoor Google, Microsoft en Mozilla deze week alarm sloegen waren aangemaakt door het Egyptische bedrijf MCS Holding. Het bedrijf had hiervoor de mogelijkheid gekregen van CNNIC, dat een root CA is. Als root CA wordt CNNIC door alle grote browsers vertrouwd. CNNIC had een intermediate certificaat voor MCS Holding uitgegeven, waarmee het bedrijf voor willekeurige domeinen SSL-certificaten kon aanmaken. Omdat het intermediate certificaat van CNNIC afkomstig was, werden deze aangemaakt SSL-certificaten ook door browsers vertrouwd.
Zowel Mozilla als Google waarschuwden voor de malafide certificaten en kondigden maatregelen aan om hun gebruikers te beschermen. Een bekende Chinese IT-blogger vertaalde het bericht van Google dat zowel door Google als de Chinese zoekmachine Baidu goed werd geïndexeerd. Niet veel later liet de blogger via Twitter weten dat hij een belletje van de overheid had gekregen dat hij zijn bericht direct moest verwijderen, wat hij ook deed. Het artikel van Mozilla werd door verschillende Chinese sites overgenomen, waaronder het door de staat beheerde Huanqiu.
Uiteindelijk werden al deze artikelen verwijderd. "Dit laat opnieuw de rol zien die CNNIC in het censuurapparaat speelt. CNNIC was, is en zal internetcensuur blijven uitoefenen", aldus GreatFire. De organisatie roept Google, Mozilla, Microsoft en Apple dan ook op om het vertrouwen in CNNIC op te zeggen en het rootcertificaat van de organisatie in te trekken om gebruikers wereldwijd te beschermen.
Deze posting is gelocked. Reageren is niet meer mogelijk.