Certificaatautoriteit StartCom heeft Mozilla gevraagd om opnieuw in Firefox te worden opgenomen, nadat Mozilla had besloten om het vertrouwen in nieuwe ssl-certificaten van het bedrijf op te zeggen. Vanwege verschillende incidenten bij het uitgeven van ssl-certificaten besloot Mozilla eind vorig jaar het vertrouwen in StartCom op te zeggen. De certificaatautoriteit had bij de uitgifte van certificaten gefraudeerd, maar bleef dit ondanks hard bewijs ontkennen.
Door StartCom deels uit de browser te verwijderen konden internetgebruikers bij het bezoeken van websites met een StartCom-certificaat tegen een certificaatwaarschuwing aanlopen. Mozilla stelde vervolgens verschillende eisen waar de certificaatautoriteit aan moest voldoen als het weer aan de browser toegevoegd wilde worden. StartCom laat weten dat het management is vervangen en het nu honderd procent eigendom van securitybedrijf Qihoo 360 is.
StartCom heeft daarnaast een nieuw cms-systeem en website laten ontwikkelen, die door securitybedrijf Cure53 zijn gecontroleerd. Daarnaast heeft StartCom PwC ingehuurd voor het uitvoeren van een webtrust-audit en worden alle uitgegeven ssl-certificaten in verschillende Certificate Transparency-logbestanden bijgehouden. Het verzoek van StartCom werd onlangs op Mozilla's Bugzilla gemeld, maar heeft nog geen reactie van Mozilla zelf opgeleverd.
Deze posting is gelocked. Reageren is niet meer mogelijk.