In de volgende versie van Firefox zal Mozilla de Turkse certificaatautoriteit e-Guven verwijderen, zo heeft de browserontwikkelaar aangekondigd. Aanleiding is dat het bedrijf onvoldoende audits heeft uitgevoerd die ook niet aan de eisen van Mozilla voldeden. Daardoor zullen Firefoxgebruikers bij het bezoeken van websites die een SSL-certificaat van e-Guven gebruiken straks een waarschuwing krijgen.
Certificaatautoriteiten geven SSL-certificaten uit, die onder andere worden gebruikt voor het versleutelen van de verbinding tussen websites en bezoekers en helpen bij het identificeren van de website. De certificaatautoriteiten die door Firefox worden vertrouwd moeten aan verschillende eisen voldoen. Mozilla zegt dat het e-Guven verschillende keren om de auditrapporten heeft gevraagd waaruit blijk dat dit ook het geval is.
Het laatste auditrapport dat Mozilla van e-Guven heeft dateert namelijk van 2013 en voldeed ook niet aan de gestelde auditregels. Daardoor ontstond er een discussie of Mozilla de certificaatautoriteit niet uit de browser moest verwijderen. Iets wat het nu besloten heeft om in Firefox 38 te doen. Deze versie zal op 12 mei verschijnen.
Deze posting is gelocked. Reageren is niet meer mogelijk.