En mi trabajo, todos los navegadores tienen instalada una CA raíz personalizada, que luego les permite interceptar todo el tráfico https, mientras que los usuarios tienen la falsa impresión de que están navegando en una página https segura.
¿Por qué los navegadores permiten una eliminación tan sencilla de https y no advierten al usuario sobre esto?
EDITAR: Basado en las respuestas / comentarios, me doy cuenta de que quizás estaba enfatizando incorrectamente la parte incorrecta de mi confusión. Entiendo que hay algunas necesidades legítimas para querer cambiar la lista de CA, lo que no entiendo es por qué no querría advertir al usuario si se ha realizado tal cambio. ¿No advierte al usuario que anule el punto del cuadro verde junto a la dirección? ¿Realmente necesito realizar varios clics y luego hacer una búsqueda (comprometida) para averiguar si la CA raíz es real o no para cualquier computadora que no poseo y / o si dejo que otra persona toque? mi computadora?