Cyfrowy certyfikat

DigiCert Inc.
Typ Prywatna firma
Przemysł Bezpieczeństwo Internetu , Infrastruktura klucza publicznego , Bezpieczeństwo IoT
Założony 2003 ; 20 lat temu ( 2003 )
Siedziba
Liczba lokalizacji
12
Obsługiwany obszar
Na całym świecie
Kluczowi ludzie
Amit Sinha (CEO) Jason Sabin (CTO)
Liczba pracowników
1000+
Spółki zależne





CyberTrust GeoTrust QuoVadis RapidSSL Thawte Mocana DNS to proste
Strona internetowa www.digicert.com _ _

DigiCert, Inc. jest amerykańską firmą zajmującą się bezpieczeństwem cyfrowym z siedzibą w Lehi w stanie Utah i ponad tuzinem globalnych biur w różnych krajach, w tym: Australii, Belgii, Bermudach, Irlandii, Japonii, Indiach, Niemczech, Francji, Holandii, RPA, Szwajcarii i Zjednoczone Królestwo. Jako urząd certyfikacji (CA) i zaufana strona trzecia , DigiCert zapewnia infrastrukturę klucza publicznego (PKI) i walidację wymaganą do wydawania certyfikatów cyfrowych lub certyfikatów TLS/SSL . Certyfikaty te służą do weryfikowania i uwierzytelniania tożsamości organizacji i domen oraz do ochrony prywatności i integralności danych cyfrowych interakcji użytkowników z przeglądarkami internetowymi , klientami poczty e-mail, dokumentami, programami, aplikacjami, sieciami i podłączonymi urządzeniami IoT .

Według niezależnej firmy badawczej Netcraft , „DigiCert jest największym na świecie urzędem certyfikacji o wysokim stopniu pewności, zarządzającym 60% rynku certyfikatów rozszerzonej walidacji i 96% certyfikatów zatwierdzonych przez organizacje na całym świecie”. DigiCert ma ponad 100 patentów i patentów w toku.

Historia

Przykład certyfikatu wystawionego przez DigiCert dla *.wikipedia.org

DigiCert została założona przez Kena Bretschneidera w 2003 roku. Bretschneider pełnił funkcję dyrektora generalnego i prezesa zarządu do 2012 roku, kiedy to został mianowany prezesem wykonawczym, a Nicholas Hales został dyrektorem generalnym. W 2016 roku firma mianowała CEO Johna Merrilla.

W 2005 roku firma DigiCert została członkiem-założycielem CA/Browser Forum i pozostaje aktywna na forum do dziś.

W 2007 r. firma DigiCert nawiązała współpracę z firmą Microsoft w celu opracowania pierwszego w branży certyfikatu wielodomenowego (SAN).

W 2015 roku firma DigiCert przejęła działalność CyberTrust Enterprise SSL od Verizon Enterprise Solutions , stając się drugim co do wielkości na świecie urzędem certyfikacji dla certyfikatów TLS/SSL o wysokim poziomie pewności lub rozszerzonej walidacji (EV).

W dniu 28 sierpnia 2015 r., w ramach jednej z największych dotychczas inwestycji w spółkę z siedzibą w Utah, firma private equity Thoma Bravo nabyła większościowy pakiet udziałów w DigiCert, a TA Associates , wiodąca globalna firma private equity, posiada mniejszościowy udział. Cytowano wypowiedź Thomy Bravo: „DigiCert to wyjątkowa okazja inwestycyjna wspierająca lidera rynku… znanego z konsekwentnych innowacji i pierwszorzędnej obsługi klienta”.

W 2017 roku DigiCert przejął firmy TLS/SSL i PKI od największego na świecie urzędu certyfikacji, Symantec (w tym marki GeoTrust , RapidSSL (część GeoTrust), Thawte i Verisign ) za 950 milionów dolarów. Przejęcie wynikało z pytań zadanych po raz pierwszy w 2015 roku przez przeglądarki internetowe Google i Mozilla o autentyczność certyfikatów wydanych przez firmę Symantec, które stanowiły jedną trzecią wszystkich certyfikatów TLS/SSL w sieci. We wrześniu 2017 r. Google i Mozilla ogłosiły, że „... zmniejszą, a ostatecznie usuną zaufanie do kluczy głównych firmy Symantec, aby zachować bezpieczeństwo i prywatność użytkowników podczas przeglądania sieci”. Ostateczny termin braku zaufania dla łączenia certyfikatów z korzeniami firmy Symantec wyznaczono na październik 2018 r. Firma Symantec zgodziła się przenieść swoją działalność związaną z certyfikatami do swojego największego konkurenta TLS/SSL, firmy DigiCert, której korzeniom ufały przeglądarki. W grudniu 2017 r. firma DigiCert zaczęła wydawać bezpłatne zamienniki wszystkich nieufnych certyfikatów firm Symantec, GeoTrust, RapidSSL, Thawte i VeriSign. Do października 2018 r. firma ponownie zweryfikowała ponad 550 000 tożsamości organizacyjnych i wydała ponad 5 milionów certyfikatów zastępczych dla klientów, których dotyczy problem.

W 2018 roku DigiCert przejął QuoVadis, dostawcę usług zaufania (TSP) z siedzibą w Szwajcarii, oferującego kwalifikowane certyfikaty cyfrowe , usługi PKI oraz oprogramowanie do podpisu elektronicznego PrimoSign. Kwalifikowane certyfikaty cyfrowe QuoVadis (obecnie wspierane przez DigiCert) są zgodne z eIDAS , zestawem standardów UE dotyczących transakcji elektronicznych wymagających prawnego dowodu uwierzytelnienia. Dyrektywa UE w sprawie usług płatniczych nakazała bankom i innym instytucjom finansowym działającym w Europie rozpoczęcie korzystania z kwalifikowanych certyfikatów cyfrowych do czerwca 2019 r. Według DigiCert „... przejęcie QuoVadis jest zgodne z wizją firmy polegającą na dostarczaniu globalnie rozproszonych i solidnych PKI opartych na PKI rozwiązań z lokalnym wsparciem”.

W 2019 roku firma ogłosiła utworzenie nowego działu badawczo-rozwojowego o nazwie DigiCert Labs, „… inicjatywy poświęconej badaniu i opracowywaniu innowacyjnych podejść do wyzwań związanych z bezpieczeństwem”. DigiCert Labs będzie współpracować z innymi laboratoriami korporacyjnymi – w tym Microsoft Research , Utimaco, ISARA i Gemalto – i przyznawać uniwersytetom granty na badania nad tematami związanymi z uwierzytelnianiem , integralnością danych , szyfrowaniem i tożsamością . Wstępne projekty badawcze będą koncentrować się na kryptografii postkwantowej i uczeniu maszynowym . W 2019 roku firma DigiCert uruchomiła również pierwszy zestaw narzędzi do obliczeń postkwantowych.

W 2019 roku Clearlake Capital Group, LP, wiodąca prywatna firma inwestycyjna, oraz TA Associates, dotychczasowy inwestor, osiągnęły porozumienie w sprawie strategicznej inwestycji rozwojowej w DigiCert. W ramach transakcji Clearlake i TA Associates stają się równorzędnymi partnerami w firmie.

Według niezależnej firmy badawczej Netcraft w 2020 r . „DigiCert jest największym na świecie urzędem certyfikacji o wysokim stopniu pewności, zarządzającym 60% rynku certyfikatów rozszerzonej walidacji i 96% certyfikatów zatwierdzonych przez organizacje na całym świecie”.

DigiCert jest członkiem CA/Browser Forum , konsorcjum branżowego, które tworzy wytyczne i standardy dla uczestniczących urzędów certyfikacji i przeglądarek internetowych. Dean Coclin, starszy dyrektor ds. rozwoju biznesowego w firmie DigiCert, pełnił funkcję wiceprzewodniczącego CA/Browser Forum od 1 listopada 2018 r. do 31 października 2020 r.

DigiCert Inc. nie ma żadnego związku z Digicert Sdn. Bhd, urząd certyfikacji z siedzibą w Malezji, który wydaje certyfikaty ze słabymi kluczami, a jego zaufanie zostało cofnięte przez przeglądarki internetowe.

W styczniu 2022 r. DigiCert przejął firmę Mocana zajmującą się bezpieczeństwem IoT . W czerwcu 2022 roku firma przejęła DNS Made Easy, dostawcę usług DNS.

19 października 2022 r. firma DigitCert mianowała dr Amita Sinha CEO i członkiem zarządu. Amit przez ostatnie 12 lat kierował technologią i innowacjami w firmie Zscaler, liderze ds. cyberbezpieczeństwa.

Nagrody

  • 2022 - Najlepsze firmy do pracy w Utah
  • 2022 — American Business Awards® Rozwiązanie w zakresie bezpieczeństwa tożsamości i dostępu: DigiCert ONE
  • 2022 — CRN 10 najfajniejszych firm zajmujących się bezpieczeństwem IoT: Internet przedmiotów 50
  • 2021 — CRN 20 najfajniejszych firm zajmujących się bezpieczeństwem stron internetowych, aplikacji i poczty e-mail: The Security 100
  • 2021 — nagroda IoT Breakthrough Award, produkt roku w zakresie bezpieczeństwa IoT
  • 2020 — Laureat nagrody Produkt Roku IoT: DigiCert ONE
  • 2020 — CRN 20 najfajniejszych firm zajmujących się bezpieczeństwem stron internetowych, poczty e-mail i aplikacji: The Security 100
  • 2020 - Nagroda Frost & Sullivan 2020 Global Company of the Year na rynku certyfikatów TLS
  • 2019 — CRN Security 100: 20 najfajniejszych dostawców zabezpieczeń poczty e-mail, stron internetowych i aplikacji
  • 2018 - American Business Awards® Nowy Produkt lub Usługa Roku - Oprogramowanie - Application Programming Interface (API) Management Solution
  • 2018 — American Business Awards® Nowy Produkt lub Usługa Roku — Oprogramowanie — Rozwiązanie technologiczne dla służby zdrowia
  • 2017 — Nagroda Frost & Sullivan 2017 North American Visionary Innovation Leadership Award za bezpieczeństwo Internetu rzeczy

Krytyka

W 2019 roku badacz bezpieczeństwa Google, Scott Helme, unieważnił certyfikaty rozszerzonej weryfikacji o wartości około miliona dolarów, z których znaczną część stanowiły certyfikaty DigiCert.

QWAC i EV

DigiCert został potępiony [ przez kogo? ] za przeforsowanie [ potrzebne źródło ] QWAC schemat certyfikatu podobny do certyfikatów EV , który podważył zaufanie do certyfikatów.

Linki zewnętrzne