Nevím, co jsi svým komentářem chtěl říci, ale v případě Mozilly jsou pro přidání CA jasná pravidla. Viz http://www.mozilla.org/projects/security/certs/policy/
A dalsi => Narazka na nedavne problemy agentury COMODO
Pridavani kohokoliv? Tim jsem narazel na tu obrovskou spoustu CA ve firefoxu. (je jich tam zhruba 60!)
Je sice hezke, ze maji nejaka pravidla, ale certifikacnim agenturam se da verit jen pokud v tom toci prilis velke penize, nez aby riskovali, ze to budou muset zavrit....
60?
Podívejte se na přednášku Petera Eckersleyho na IT11, druhý den: http://www.nic.cz/it11/
O.
P.S.: Na TLSA záznamech se v DANE WG na IETF pracuje, ale jako každý standardizační proces to bohužel trvá. Každopádně by to pak mělo vyřešit spoustu problémů tohoto druhu...