Spíš než ty navrhované hacky by měli v Mozille konečně pochopit, že současný systém certifikačních autorit je beznadějně rozbitý a implementovat TLSA/DANE.
A mezitím implementovat alespoň https://bugzilla.mozilla.org/show_bug.cgi?id=585352 (aby si hloupý CA uvědomily, že praxe typu vzájemnýho podepisování si root certifikátů je hnus fialovej), místo akorát donekonečna říkat věty typu "The certificate manager needs a lot of attention in general", který nic neřešej, a radši něco pro to dělat (a ne implementovat rozsáhlý nesmysly typu social API, který následně vyhoděj do popelnice).
Dost na tom, že se stejně na ně po uříznutí XUL/XPCOM spousta lidí vyprdne...