سجل DNS يُستخدم لتحديد جهات إصدار الشهادات المسموح لها بإصدار شهادات للنطاق.
استغل مهاجمون السيطرة على نطاقات .gh و.sl و.as لتعديل سجلات DNS واجتياز عمليات التحقق الآلية، ثم الحصول على شهادات TLS غير مصرح بها لنطاقات تابعة لـ Google وعلامات عالمية أخرى. حظرت Chrome الشهادات التي حددتها Google، لكن الشركة حذرت من أن التدخل عبر المتصفح لا يحمي جميع المستخدمين أو يضمن اكتشاف كل الشهادات.