Gentoo jde na vec opravdu radikalne: jednim "patchem" vyhodili vsechny WoSign/StartSSL certifikaty, bez ohledu na datum vydani nebo platnost! https://bugs.gentoo.org/show_bug.cgi?id=598072
Gentoo už sice nepoužívám, ale tohle jim maximálně schvaluji! Je to jediné možné a správné řešení, jak zatočit s podvodnými CA a neriskovat bezpečnost uživatelů. A navíc výstraha pro jiné CA, aby si moc nedovolovaly.
To že Mozilla a Google jsou tak měkcí je smutné :-(