De Rijksoverheid waarschuwt voor deze Microsoft-update en maakt daarbij onderscheid tussen thuisgebruikers en systeembeheerders.

Systeembeheerders krijgen het advies om voor hun systemen en websites geen Diginotar-certificaten meer te gebruiken. Thuisgebruikers worden geadviseerd om bij een waarschuwing geen persoonsgegevens meer uit te wisselen. Dit omdat de veiligheid van de betreffende website niet gegarandeerd kan worden. Bij overheidssites zal dit probleem binnenkort opgelost zijn.

Microsoft heeft het uitbrengen van deze update op verzoek van de Nederlandse overheid uitgesteld. Mozilla heeft voor de Firefox-browser al eerder een update uitgebracht die de Digitnotar-certificaten onveilig verklaart. Ook Apple heeft aangekondigd Diginotar-certficaten te weren en heeft dit in OSX reeds gedaan.

Vorige week werd bekend dat door onvoldoende beveiliging van de systemen, er bij certificaten-verstrekker Diginotar is ingebroken, waarbij valse certificaten zijn buitgemaakt. Als gevolg daarvan zijn alle websites die Diginotar-beveiligingscertificaten gebruiken, onveilig verklaard.

De Nederlandse overheid was grootgebruiker van Diginotar-certificaten. Met grote spoed is er de afgelopen periode gewerkt aan de overschakeling op andere beveiligingscertificaten. De Diginotar affaire schaadt het vertrouwen in de veiligheid van Internet. Over de veiligheid van overheidswebsites zijn ondertussen al Kamervragen gesteld. Ook zijn er diverse onderzoeken gestart naar de aanleiding en de gevolgen van deze certificatendiefstal.