Кіріспе

CertCo, Inc., 1990-шы жылдары Bankers Trust банкінен бөлінген қаржылық криптография стартапы болды. Компания криптографиялық қызметтерге қатысты тәуекелді басқаруға жаңа көзқарас ұсынды. Оның Нью-Йорк қаласында және Массачусетс штатының Кембридж қаласында кеңселері болды. Ол үш негізгі ашық кілт инфрақұрылымы (PKI) негізіндегі өнім ұсынды: Identity Warranty жүйесі (қаржылық операцияларда сәйкестік туралы мәлімдемелерге сенуді қадағалау және сақтандыру); Acquire деп ішкі түрде белгілі болған электрондық төлем жүйесі; және X.509 ашық кілт сертификаттарының жарамдылығын тексеруге арналған Онлайн сертификат статусы протоколы (OCSP) жауап берушісі. Бірнеше патент тіркеп, жаңа технологияларды әзірлегеніне қарамастан, 2002 жылдың көктемінде өнімдеріне кең рынок таба алмағандықтан компания жұмысын тоқтатты.

Ерте тарих

CertCo компаниясы 1994 жылғы наурызда Франк Судия мен Питер Фрейд тарапынан BT Electronic Commerce (BTEC) деп аталған банк ішіндегі бөлім ретінде құрылды. 1996 жылғы қарашада Goldman Sachs басқаруымен жүзеге асырылған мәміле нәтижесінде, компания бірқатар сыртқы стратегиялық және қаржылық инвесторлармен бірге CertCo болып жекеленді. Оның алғашқы қызметкерлерінің ішінде Рич Анкни, Эд Аппел, Алан Асей, Эрнест Брикель, Дэвид Кравиц (цифрлік қолтаңба алгоритмінің авторы), Яир Франкель, Дэн Гир, К. Т. Монтгомери, Джей Симмонс, Нанет Ди Тосто, Пол Тернер, Марк Джефферсон және Моти Юнг есімдері бар. Бастапқыда компания MIT профессоры Сильвио Микалидің "Fair Cryptosystem" кілт сақтау жүйесіне қатысты патенттерін лицензиялады және "Коммерциялық кілт сақтау жүйесін" енгізу жоспарларын жариялады. Кейіннен кілт сақтау жүйесіне қатысты саяси ахуал өзгерді, нарықтың қызығушылығы азайды және жүйе ешқашан іске асырылмады.

Көрініс

CertCo және Bankers Trust жаһандық сауда үшін PKI сертификаттау органы ретінде қызмет етуге банктік консорциум құруды ұсынды, нәтижесінде 1999 жылы Identrus іске қосылды, кейіннен Identrust деп аталды. Алайда, банктер CertCo технологиясын лицензиялаудан бас тартып, жеткізушіге тәуелді емес тәсілді таңдады. Жеткізушіге тәуелді емес тәсілден айырмашылығы, Certco PKI үшін транзакция деңгейінде сақтандырумен қатар тәуекелді басқару тәсілін ұсынды және қаржы секторында аутентификацияға инновациялық көзқарас ұсынды: Біріншіден, таратылған, алдын ала қорғалған сертификат авторитеті жобаланып, құрылды (егер ол стандартқа айналған болса, сертификат авторитеттері үшін бірыңғай бақылау нүктесі болдырмас еді, сондай-ақ бұл бақылау нүктесінің қысымынан сақтанар еді және DigiNotar-ға жасалған сияқты сенімдік инфрақұрылымға шабуылдардың алдын алуға көмектесер еді). Екіншіден, PKI және цифрлық қолтаңбаларды пайдаланатын клиенттердің күшті аутентификациясын ілгерілетуді ұсынды, егер ол кеңінен қолданылса, фишинг шабуылдарының әсерін азайтуға мүмкіндік берер еді, бұл қаржылық операцияларға қатысты ықтимал қауіп ретінде қарастырылды. Қазіргі уақытта U2F құрылғыларын пайдалану практикасы пайдаланушы тарапынан осындай күшті аутентификация шараларын қолданады. CertCo-ның ең белгілі коммерциялық тұтынушысы SETCo болды, ол Visa және MasterCard Secure электрондық транзакцияларының кредиттік карта қауіпсіздік протоколын басқаратын компания, оған ол сертификат авторитеті технологиясын ұсынды, бұл таратылған Threshold криптографиясына негізделген қол қоюдың алғашқы іске асырылуы болды. Қазіргі уақытта Threshold криптографиясы кеңінен қолданылады, мысалы, криптовалюталық биржа экожүйесінде.

Іскерлік сәтсіздік

Жаңа технологияларды дамытуға қарамастан, CertCo өнімдеріне кең рынок таба алмады және 2001 жылдың қараша және желтоқсан айларында техникалық қызметкерлердің саны күрт қысқартылғаннан кейін, 11 қыркүйек шабуылдарынан кейін инвесторлардың жетіспеуіне байланысты, 2002 жылдың көктемінде банкротқа ұшырады.