آلية تجعل شهادات المواقع تظهر في سجلات عامة لتسهيل اكتشاف الشهادات المزورة.
استغل مهاجمون السيطرة على نطاقات .gh و.sl و.as لتعديل سجلات DNS واجتياز عمليات التحقق الآلية، ثم الحصول على شهادات TLS غير مصرح بها لنطاقات تابعة لـ Google وعلامات عالمية أخرى. حظرت Chrome الشهادات التي حددتها Google، لكن الشركة حذرت من أن التدخل عبر المتصفح لا يحمي جميع المستخدمين أو يضمن اكتشاف كل الشهادات.
تضيف Google في Android 17 دعماً مدمجاً لمعيار Encrypted Client Hello لإخفاء اسم النطاق أثناء بدء اتصالات HTTPS، إلى جانب قيود جديدة على الوصول إلى الشبكة المحلية وتفعيل Certificate Transparency افتراضياً وخيار تعطيل شبكات 2G.