پس از صدور نامناسب COMODO از گواهی به سایت های مانند گوگل, we have now been made publically aware of the same thing happening at the Certificate Authority diginotar.nl. گواهی نامه برای google.com *. صادر شد, و به نظر می رسد که دریافت کننده است که دولت ایران. در حال حاضر مشخص نیست که چرا این گواهینامه صادر شد, اما واضح است که قصد به استفاده از آن را برای یک میمون در وسط (MITM) حمله بر اساس گزارش های دست اول. افزودنیهای فایرفاکس خواهد شد بروز رسانی در مدت کوتاهی که این گواهی خودگردان غیر فعال کردن حمله به جلوگیری از صدور, اما در این میان این می تواند به صورت دستی توسط زیر دستورالعمل انجام می شود در اینجا یافت نشد.

اگر شما یک کاربر اینترنت اکسپلورر شما می توانید گواهینامه های diginotar با استفاده از این دستورالعمل حذف:

  1. On the ابزار menu of Internet Explorer, کلیک کنید تنظیمات اینترنت.
  2. On the محتوی tab, کلیک کنید گواهینامه ها.
  3. On the مطمئن مقامات صدور گواهینامه ریشه tab, با کلیک بر روی گواهینامه مناسب, کلیک کنید برداشتن, و پیروی از دستورالعمل های روی صفحه نمایش شما.
  4. On the مقامات صدور گواهینامه ریشه متوسط tab, با کلیک بر روی گواهینامه مناسب, کلیک کنید برداشتن, and then click بله.
  5. Click نزدیک, کلیک کنید خوب, و سپس اینترنت اکسپلورر را راه اندازی مجدد.
به من گفته شده که کروم نیز خواهد شد صدور بروز رسانی به حذف این CA, اما در عین حال شما می توانید گواهینامه های Diginotar با استفاده از دستورالعمل حذف در اینجا یافت نشد.
این حمله به نظر می رسد در درجه اول به شهروندان و فعالان ایرانی را هدف, اگر شما در ایران استفاده از احتیاط فوق العاده این گواهینامه در بین گیاهان خودرو (وحشی) برای برخی از زمان بوده است. توصیه می شود که کلمه عبور شما تغییر به حساب گوگل خود را در اسرع وقت.