此一假冒的憑證是由荷蘭的認證機構DigiNotar在今年7月10日所頒發,該憑證適用於所有以google.com結尾的網域,不過,該憑證並不是Google所申請,這代表取得該憑證的組織得以偽造任何Google網頁並要求使用者輸入個人資料。
本周日(8/28)一名伊朗人在Gmail論壇上透露,當他要登入Gmail帳號時看到Chrome瀏覽器跳出一個憑證警告,表示他所要登入的網站使用的是無效的憑證(Certificate Authority, CA),且Chrome瀏覽器並不支援,接著Mozilla即發出聲明表示將更新Firefox等產品以封鎖任何採用DigiNotar所頒發憑證之網站。