تصویب گواهی دیجیتال دلیل بر مطمئن بودن آن نمیباشد
در نگاه اول بسیاری از گواهیهای دیجیتالی طبیعی به نظر میآیند، اما شما بسیار متعجب خواهید شد اگر بدانید که چه اشتباهاتی از این طریق به وجود آمده است.
لازم به ذکر است که گواهی SSL برای نوع آدرسی است که هرگز نباید برای برخی از کاربردها مانند localhost، که نشان دهنده کامپیوترهای محلی است صادر شود.
بسیاری مراجع صدور گواهی دیجیتال در سرتا سر جهان وجود دارند و هر کدام از آنها میتوانند برای هر سایتی گواهی صادر کنند و گاهی اوقات مجبور به صدور گواهی جعلی هم میشوند.
اتفاقی که جدیدا در فرانسه رخ داده است که در آن یک جستجوگر تقلبی گوگل، برای google .com از سازمان گواهی دیجیتال ANNSI فرانسه مجوز گرفته است. این اجازه از طرف دولت فرانسه باعث شده هرکسی بتواند به جعل سایت گوگل پرداخته و به سوء استفاده از اطلاعات مردم بپردازد. البته ANNSI مدعی است که این گواهی فقط برای پیدا کردن متخلفین در شبکههای خصوصی است که دولت فرانسه از آن استفاده میکند. اما حتی اگر این حرف ANSSI درست باشد این کار نقض قوانین است. /