کمیته رکن چهارم – شرکت گوگل تصمیم گرفت تا بهطور کامل از گواهینامههایی که مرکز صدور گواهی چینی با نام WoSign و زیرمجموعهی آن StartCom صادر کرده، در کروم ۶۱ پشتیبانی نکرده و آنها را مسدود کند. اخیراً گوگل به مالکان برخی وبگاهها هشدار داده که قرار است گواهینامههای صادرشده توسط این مراکز را مسدود کند. گوگل در نسخهی جدید کروم به گواهینامههای این مراکز اعتماد نخواهد کرد.
در سپتامبر سال ۲۰۱۶ میلادی موزیلا اعلام کرد که میخواهد گواهینامههایی که مرکز چینی WoSign صادر کرده را به دلیل برخی از نقض قوانین مسدود کند. از جملهی این تخلفات میتوان به عقب برگرداندن تاریخ گواهینامههای SHA-۱ اشاره کرد. این مرکز سعی داشت با این کار، گواهینامههای ضعیف را قابل اعتماد جلوه دهد. به گفتهی موزیلا، این مرکز صدور گواهی همچنین گواهینامههای اشتباهی را برای گیتهاب صادر کرده بود و هر نام دامنهای میتوانست بدون اعتبارسنجی بهطور امن امضاء شود.
موزیلا، اپل و گوگل تصمیم نهایی خود را گرفتند و میخواهند به دلیل تخلفات عمده، گواهینامههای صادرشده توسط WoSign و StartCom را مسدود کنند. این تخلفات از ژانویهی سال ۲۰۱۵ میلادی ادامه داشته است. در ژانویهی سال ۲۰۱۷ میلادی، گوگل مرورگر کروم ۵۶ را منتشر کرد که از تاریخ ۲۱ اکتبر سال ۲۰۱۶ میلادی، گواهینامههای این دو مرکز را قبول نمیکرد.
گوگل برای جلوگیری از بروز مشکل برای مالکان وبگاهها، اعتماد خود به نامهای دامنهی معروف را به فهرست ۱ میلیونی برتر الکسا محدود کرده بود. با انتشار کروم ۶۱، گوگل دیگر به گواهینامههای این مراکز چینی حتی اگر در فهرست برتر الکسا هم قرار بگیرند، اعتماد نخواهد کرد. در تاریخ ۲۰ جولای سال جاری نسخهی بتای کروم ۶۱ منتشر شده و در اواسط سپتامبر نسخهی پایدار آن در دسترس خواهد بود.
گوگل هنوز اعلام نکرده تصمیم این شرکت در مورد مسدود کردن گواهینامههای WoSign و StartCom موقتی است یا دائمی. اپل و موزیلا رویکردهای متفاوتی را اتخاذ کردهاند و اعلام کردند حداقل برای یک سال میخواهند این دو شرکت را تحریم کنند. این مراکز صدور گواهینامه نیز تلاشهای زیادی را انجام دادند تا محبوبیت خود را نزد شرکتهای تولیدکنندهی مرورگر از دست ندهد. از جملهی این عملیات میتوان تغییر در مدیریت و جداسازی دو مجموعهی WoSign و StartCom را نام برد.