[![][1]][2]
Китайский удостоверяющий центр WoSign, который специализируется на выдаче бесплатных SSL-сертификатов, по ошибке выдал дублирующие сертификаты для базовых [доменов Github][3] и Университета Центральной Флориды обычному пользователю.
Ошибку обнаружил один из студентов учебного заведения — по [словам][4] сотрудника Mozilla Джерваза Маркхама (Gervase Markham), описавшего эту историю, все случилось еще в апреле 2016 года, но известно об этом стало только сейчас. [Читать дальше →][5]
[1]:
https://habrastorage.org/files/886/a03/6e0/886a036e0cc94ebd8ec0bb6f547f4fa2.JPG
[2]:
https://habrahabr.ru/company/pt/blog/308824/
[3]:
https://crt.sh/?id=29647048
[4]:
https://groups.google.com/forum/#!topic/mozilla.dev.security.policy/k9PBmyLCi8I
[5]:
https://habrahabr.ru/post/308824/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut