Hi AnyA,
Du hast natürlich recht.
Mir ging es mit meiner Aussage eher darum, dass ich keine Info darüber gefunden habe, ab wann genau die - bislang noch geduldeten - Zertifikate als nicht vertrauenswürdig eingestuft werden. Für das hier genutzte Zertifikat gab es eine Sonderregelung (vor 21. Oktober 2016 erstellt). Deshalb ist nicht am 01.01.2017 bereits das Vertrauen entzogen worden.
Das Vorgehen von Google, Mozilla und Microsoft ist natürlich legitim. Die Zertifizierungsstellen WoSign und StartCom haben offensichtlich bei der Einhaltung üblicher Sicherheitsstandards versagt.
Microsoft entzieht auch das Vertrauen: http://winfuture.de/news,99028.html