De NSA heeft zich mogelijk voorgedaan als diensten van Google en Microsoft met certificaten van de Nederlandse certificaatautoriteit DigiNotar. Dat zou blijken uit een uitzending van een Braziliaans tv-programma. In 2011 werden certificaten van DigiNotar ontvreemd.
De hack van DigiNotar was ofwel het werk van de NSA zelf, of de NSA heeft een bestaand lek bij de certificaatautoriteit misbruikt, stelt beveiligingsexpert Bruce Schneier op basis van het Braziliaanse tv-programma Fantástico. Dat zou zijn gebeurd als onderdeel van een project van de NSA waarbij de inlichtingendienst man-in-the-middle-aanvallen uitvoerde, waarbij internetverkeer werd onderschept.
In 2011 werd DigiNotar gehackt, waarna de certificaatautoriteit valse certificaten uitgaf voor domeinnamen van onder meer Google, Microsoft, Mozilla en het Tor-project. Het is onzeker of de NSA daadwerkelijk misbruik heeft gemaakt van de hack, of er zelfs achter zou zitten. De hack werd eerder geclaimd door een hacker uit Iran.
De hack van DigiNotar vorig jaar betekende het einde van het Beverwijkse bedrijf. De inbraak kwam aan het licht toen Iraanse internetgebruikers ontdekten dat hun internetverkeer werd onderschept. De hack bleek al eerder te hebben plaatsgevonden, maar het bedrijf hield de hack onder de pet. Daarop weigerden webbrowsers certificaten van het bedrijf.