
В пытающемся конкурировать с Lets'Encrypt сервисе автоматической выдачи SSL-сертификатов StartEncrypt, развиваемом удостоверяющим центром StartCom (торговая марка StartSSL), выявлена критическая проблема с безопасностью, позволяющая получить сертификат для не принадлежащего пользователю домена. Через данный сервис может получить заверенный удостоверяющим центром сертификат для чужого сайта, например, для google.com и facebook.com, который будет воспринят в браузерах как корректный.
Читать дальше