Dans leur course à la vitesse pour Chrome, Google prend la décision de ne plus vérifier si un certificat a été révoqué. C'est idiot: Si une autorité est piratée (ce qui semble assez courant ces derniers temps), le navigateur ne supprimera plus les certificats frauduleux. ça me semble une fausse bonne idée.
EDIT: En fait, Google pense surveiller et désactiver lui-même les certificats frauduleux, à travers le système de mise à jour automatisé de Chrome.