Введение
Американская интернет-компания Verisign Inc. – американская компания, базирующаяся в Рестоне, штат Вирджиния, которая управляет разнообразной сетевой инфраструктурой, включая два из тринадцати корневых серверов имен Интернета, авторитетный реестр для доменов верхнего уровня .com, .net и .org, а также доменов верхнего уровня кода страны и бэк-энд системы для спонсируемых доменов верхнего уровня. В 2010 году Verisign продала свое подразделение аутентификации, которое включало в себя сертификаты Secure Sockets Layer (SSL), инфраструктуру с открытым ключом (PKI), Verisign Trust Seal и услуги Verisign Identity Protection (VIP), компании Symantec за 1,28 миллиарда долларов. Эта сделка завершила многолетние усилия Verisign по сужению фокуса на основных подразделениях инфраструктуры и безопасности. Позже, в 2017 году, Symantec продала это подразделение компании DigiCert. 25 октября 2018 года NeuStar, Inc. приобрела клиентские контракты службы безопасности VeriSign. В результате приобретения фактически были переданы контракты клиентов Verisign Inc. на защиту от распределенных атак типа «отказ в обслуживании» (DDoS), управляемый DNS, DNS-файервол и платные услуги рекурсивного DNS. Бывший главный финансовый директор (CFO) Verisign Брайан Робинс объявил в августе 2010 года, что компания переедет из своего первоначального местоположения в Маунтин-Вью, Калифорния, в Даллес, Северная Вирджиния, к 2011 году, поскольку 95% бизнеса компании приходилось на Восточное побережье. Компания зарегистрирована в штате Делавэр.
Verisign Inc. is an American company based in Reston, Virginia, that operates a diverse array of network infrastructure, including two of the Internet's thirteen root nameservers, the authoritative registry for the , , and generic top level domains and the country code top level domains, and the back end systems for the and sponsored top level domains. In 2010, Verisign sold its authentication business unit – which included Secure Sockets Layer (SSL) certificate, public key infrastructure (PKI), Verisign Trust Seal, and Verisign Identity Protection (VIP) services – to Symantec for $1.28 billion. The deal capped a multi year effort by Verisign to narrow its focus to its core infrastructure and security business units. Symantec later sold this unit to DigiCert in 2017. On October 25, 2018, NeuStar, Inc. acquired VeriSign's Security Service Customer Contracts. The acquisition effectively transferred Verisign Inc.'s Distributed Denial of Service (DDoS) protection, Managed DNS, DNS Firewall and fee based Recursive DNS services customer contracts. Verisign's former chief financial officer (CFO) Brian Robins announced in August 2010 that the company would move from its original location of Mountain View, California, to Dulles in Northern Virginia by 2011 due to 95% of the company's business being on the East Coast. The company is incorporated in Delaware.
История
Verisign была основана в 1995 году как выделение из бизнеса сертификационных услуг RSA Security. Новая компания получила лицензии на ключевые криптографические патенты, принадлежащие RSA (срок действия которых истекал в 2000 году), и соглашение о неконкуренции на ограниченный срок. Новая компания выступала в качестве удостоверяющего центра (CA), и ее первоначальной миссией было "обеспечение доверия к Интернету и электронной коммерции посредством наших услуг и продуктов цифровой аутентификации". До продажи своего бизнеса по сертификации компании Symantec в 2010 году Verisign имела в эксплуатации более 3 миллионов сертификатов для различных сфер – от военной до финансовых услуг и розничной торговли, что делало ее крупнейшим CA в мире. В 2000 году Verisign приобрела Network Solutions за 21 миллиард долларов, которая управляла доменами верхнего уровня . и . на основании соглашений с Internet Corporation for Assigned Names and Numbers (ICANN) и Министерством торговли США. Эти основные функции реестра стали основой для подразделения Verisign по именованию, которое к тому времени стало крупнейшим и наиболее важным подразделением компании. В 2002 году Verisign была обвинена в нарушении Закона о торговле ценными бумагами. Verisign продала розничный бизнес Network Solutions (регистратор доменных имен) в 2003 году за 100 миллионов долларов, сохранив функцию регистрации доменных имен (оптовую торговлю) в качестве основного бизнеса по адресации в Интернете. За год, закончившийся 31 декабря 2010 года, Verisign сообщила о выручке в размере 681 миллиона долларов, что на 10% больше, чем 616 миллионов долларов в 2009 году. Verisign осуществляет деятельность в двух направлениях: Naming Services, которое включает в себя работу с доменами верхнего уровня и критической инфраструктурой Интернета, и Network Intelligence and Availability (NIA) Services, которое включает в себя смягчение последствий DDoS-атак, управляемый DNS и разведку угроз. 9 августа 2010 года Symantec завершила приобретение бизнеса Verisign по аутентификации, включая Сервисы сертификатов Secure Sockets Layer (SSL), Сервисы инфраструктуры открытых ключей (PKI), Сервисы доверия Verisign, Сервис аутентификации защиты идентификационных данных Verisign (VIP) и контрольный пакет акций Verisign Japan. Эта сделка завершила многолетние усилия Verisign по сужению фокуса на основных подразделениях инфраструктуры и безопасности. После продолжающихся споров, касающихся обработки сертификатов Symantec, которые привели к тому, что Google перестал доверять сертификатам, выпущенным Symantec, в своем веб-браузере Chrome, Symantec продала это подразделение DigiCert в 2017 году за 950 миллионов долларов. 14 декабря 2021 года Министерство юстиции, коммуникаций и иностранных дел правительства Тувалу объявило на Facebook, что они выбрали GoDaddy Registry в качестве нового поставщика услуг реестра для домена после того, как Verisign не приняла участие в процессе продления. В 2011 году Verisign была выбрана Генеральным управлением государственных услуг (GSA) для управления регистрационными услугами для домена верхнего уровня . Они продолжали предоставлять эти услуги до 2023 года, когда Агентство по кибербезопасности и инфраструктурной безопасности (CISA) выбрало Cloudflare в качестве оператора домена .gov вместо Verisign. Цена акций Verisign резко упала в начале 2014 года, что было вызвано объявлением правительства США о том, что оно "откажется от контроля над системой доменных имен Интернета в пользу негосударственной организации". В конечном итоге ICANN решила продолжить роль Verisign в качестве администратора корневой зоны и заключила новый контракт в 2016 году.
Услуги по присвоению наименований
Основной бизнес Verisign – это подразделение услуг доменных имен. Подразделение управляет авторитетными регистрами доменных имен для двух наиболее важных доменов верхнего уровня в Интернете, .com и .net, а также name. Оно является основным техническим субподрядчиком для доменов верхнего уровня .gov и .edu для их соответствующих операторов реестра, которые являются некоммерческими организациями; в этой роли Verisign поддерживает файлы зон для этих доменов и размещает их на своих доменных серверах. Кроме того, Verisign также является оператором реестра по контракту для домена верхнего уровня с кодом страны .cc (острова Кокос). Операторы реестра – это «оптовые продавцы» доменных имен в Интернете, в то время как регистраторы доменных имен выступают в качестве «розничных продавцов», работая непосредственно с потребителями для регистрации адреса доменного имени. Ранее Verisign был контрактным оператором реестра для доменов верхнего уровня .gov, а также для домена верхнего уровня с кодом страны .tv (Тувалу). Verisign также управляет двумя из тринадцати «корневых серверов» Интернета, которые идентифицируются буквами A и J (Verisign управляет корневыми серверами A и J). Корневые серверы образуют вершину иерархической системы доменных имен, которая поддерживает большинство современных интернет-коммуникаций. Verisign также генерирует общепризнанный файл корневой зоны и отвечает за обработку изменений в этом файле после их заказа ICANN через IANA и одобрения Министерством торговли США. Изменения в корневой зоне первоначально распространялись через корневой сервер A, но теперь они распространяются на все тринадцать серверов через отдельную систему распространения, которую поддерживает Verisign. Verisign – единственный из 12 операторов корневых серверов, который управляет более чем одним из тринадцати корневых серверов имен. Корневые серверы A и J используют технологию “anycast” и больше не размещаются в собственных центрах обработки данных компании для повышения избыточности и доступности и снижения риска возникновения единой точки отказа. В 2016 году Министерство торговли прекратило свою роль в управлении DNS Интернета и передало полный контроль ICANN. Хотя это первоначально негативно повлияло на акции Verisign, ICANN в конечном итоге решила заключить контракт с Verisign на продолжение его роли администратора корневой зоны. Подразделение услуг доменных имен Verisign ведет свою историю с 1993 года, когда Network Solutions получила контракт от Национального научного фонда на управление и эксплуатацию гражданской стороны регистрации доменных имен в Интернете. Network Solutions был единственным регистратором для всех некоммерческих общих доменов верхнего уровня в Интернете до 1998 года, когда была создана ICANN и внедрена новая система конкурентных регистраторов. В результате этих новых правил Network Solutions разделилась на два подразделения. Подразделение NSI Registry было создано для управления авторитетными регистрами, которыми компания по-прежнему будет управлять, и было отделено от регистратора, ориентированного на клиентов, которому предстояло конкурировать с другими регистраторами. Подразделения были даже географически разделены: NSI Registry переехала из корпоративной штаб-квартиры в Херндоне, штат Вирджиния, в близлежащий Даллес, штат Вирджиния. В 2000 году Verisign приобрела Network Solutions, взяв на себя ее роль в DNS Интернета. Подразделение NSI Registry в конечном итоге стало подразделением услуг доменных имен Verisign, а остальная часть Network Solutions была позже продана Verisign в 2003 году Pivotal Equity Group.
Недвижимость компании
После продажи подразделения услуг аутентификации в 2010 году Verisign переехала из своей прежней штаб-квартиры в Маунтин-Вью, штат Калифорния, в штаб-квартиру подразделения доменных имен в Стерлинге, штат Вирджиния (первоначально штаб-квартира NSI Registry). В том же году Verisign начала поиск нового постоянного местоположения вскоре после переезда. В 2010 году компания заключила договор аренды на здание по адресу 12061 Bluemont Way в Рестоне, ранее принадлежавшее Sallie Mae, и приняла решение о покупке здания в сентябре 2011 года. С тех пор компания расторгла договор аренды помещений в двух зданиях, расположенных в Технологическом центре Lakeside@Loudoun. Переезд был завершен в конце ноября 2011 года. Новая штаб-квартира находится в застройке Рестон-Таун-Центр, которая стала крупным коммерческим и деловым центром региона. Помимо штаб-квартиры в Рестоне, Verisign владеет тремя объектами центров обработки данных. Один из них расположен по адресу 22340 Dresden Street в Даллесе, штат Вирджиния, недалеко от корпоративной штаб-квартиры (в пределах крупного технологического парка Broad Run), другой – по адресу 21 Boulden Circle в Нью-Касле, штат Делавэр, а третий – в Фрибурге, Швейцария. Эти три центра обработки данных дублируют друг друга, чтобы минимизировать влияние возможных аварий на работу. Verisign также арендует офисное помещение в центре Вашингтона, округ Колумбия, на улице K, где располагается отдел по связям с правительством. Кроме того, компания арендует серверное пространство в многочисленных центрах обработки данных по всему миру, где находятся узлы разрешения DNS, в основном в крупных точках интернет-обмена трафиком. Одним из таких объектов является Equinix Ashburn Datacenter в Эшберне, штат Вирджиния, один из крупнейших в мире центров обработки данных и интернет-транзитных узлов.
2001: ошибка в сертификате подписи кода
В январе 2001 года Verisign по ошибке выдал два сертификата подписи кода класса 3 лицу, представившемуся сотрудником Microsoft. Ошибка оставалась незамеченной, и сертификаты были отозваны лишь две недели спустя в ходе плановой проверки. Поскольку сертификаты подписи кода Verisign не содержат указание точки распространения списка отзыва сертификатов (CRL Distribution Point), их отзыва нельзя было автоматически обнаружить, что создавало угрозу для клиентов Microsoft. Впоследствии Microsoft пришлось выпустить специальную программу безопасности для отзыва этих сертификатов и пометки их как поддельных.
2002: судебный процесс по передаче домена
В 2002 году Verisign был подан в суд за "доменный слэминг" – перенос доменов от других регистраторов к себе, вводя в заблуждение владельцев доменов, заставляя их думать, что они просто продлевают срок регистрации своего доменного имени. Хотя суд не установил нарушения закона, компании было запрещено намекать на скорое истечение срока действия домена или утверждать, что перенос является фактическим продлением.
2003: судебное дело Site Finder
В сентябре 2003 года Verisign представила услугу под названием Site Finder, которая перенаправляла веб-браузеры на поисковую службу, когда пользователи пытались перейти на несуществующие или ошибочные доменные имена. ICANN заявила, что Verisign превысила полномочия, предусмотренные условиями её контракта с Министерством торговли США, который, по сути, предоставляет Verisign право на эксплуатацию DNS для доменов .com и .net, и Verisign закрыла эту услугу. Впоследствии, в феврале 2004 года, Verisign подала иск против ICANN, стремясь получить разъяснения относительно того, какие услуги она может предлагать в рамках своего контракта с ICANN. В августе 2004 года иск был передан из федерального суда в суд штата Калифорния. В конце 2005 года Verisign и ICANN объявили о предварительном соглашении, которое определяло порядок внедрения новых сервисов реестра в реестре доменов. Документы, касающиеся этих соглашений, доступны на сайте ICANN.org. Архив рассылки комментариев ICANN содержит некоторые критические замечания, высказанные в отношении данного соглашения. Кроме того, Verisign была вовлечена в дело, рассмотренное Девятым апелляционным округом.
2003: Сдает домен
В соответствии с уставом ICANN, направленным на стимулирование конкуренции на рынке доменных имен, Verisign согласилась отказаться от операционной деятельности в отношении доменов верхнего уровня в 2003 году в обмен на продление своего контракта на обслуживание домена, который на тот момент насчитывал более 34 миллионов зарегистрированных адресов.
2005: Сохранит домен
В середине 2005 года истек срок действия существующего контракта на эксплуатацию, и пять компаний, включая Verisign, подали заявки на управление им. Verisign привлекла ряд ведущих IT и телекоммуникационных компаний, включая Microsoft, IBM, Sun Microsystems, MCI и другие, чтобы продемонстрировать свой безупречный опыт эксплуатации. Они предложили Verisign продолжить управление DNS ввиду его критической важности как домена, являющегося основой для множества базовых сетевых сервисов. Verisign также способствовало то, что несколько других претендентов были зарегистрированы за пределами Соединенных Штатов, что вызвало обеспокоенность в органах национальной безопасности. 8 июня 2005 года ICANN объявила об одобрении Verisign на эксплуатацию до 2011 года. Более подробная информация о процессе подачи заявок доступна на сайте ICANN. 1 июля 2011 года ICANN объявила о продлении разрешения VeriSign на эксплуатацию сети еще на шесть лет, до 2017 года.
2010: нарушение данных и раскрытие противоречий
В феврале 2012 года Verisign сообщила о неоднократных нарушениях безопасности своей сети в 2010 году. Verisign заявила, что эти нарушения не затронули систему доменных имен (DNS), которую она обслуживает, но отказалась предоставить подробности об утечке данных. Verisign подверглась широкой критике за то, что не сообщила о нарушениях ранее и, по всей видимости, пыталась скрыть эту информацию в отчете SEC за октябрь 2011 года. Из-за недостатка информации, предоставленной Verisign, оставалось неясным, повлияли ли эти нарушения на бизнес по выпуску сертификатов, приобретенный Symantec в конце 2010 года. Некоторые эксперты, такие как Оливер Лавери, директор по безопасности и исследованиям в nCircle, выразили сомнения в надежности сайтов, использующих SSL-сертификаты Verisign. В качестве оператора реестра домена верхнего уровня , Verisign выполнила предписанные правоохранительными органами удаления 82 сайтов. Издание InformationWeek сообщило, что "Verisign лишь заявила о получении запечатанных постановлений суда, предписывающих определенные действия в отношении конкретных доменных имен". Удаление этих 82 веб-сайтов послужило толчком к запуску "Проекта Dot P2P" с целью создания децентрализованной DNS-службы, не зависящей от централизованных операторов реестра. После того, как WikiLeaks исчезла из сети в течение следующей недели и была вынуждена перенести свой сайт на wikileaks.ch – швейцарский домен, – Фонд электронных рубежей (Electronic Frontier Foundation) предупредил об опасности корпоративного контроля над ключевыми элементами интернет-инфраструктуры, такими как преобразование DNS-имен.
2012: захват домена веб-сайта
В марте 2012 года правительство США заявило, что имеет право изымать домены, заканчивающиеся на , , , , , и , если компании, администрирующие эти домены, находятся в США. Правительство США может изымать домены, заканчивающиеся на , , , и , путем подачи судебного приказа в Verisign, которая управляет этими доменами. Домен управляется некоммерческой организацией Public Interest Registry, базирующейся в Вирджинии. В марте 2012 года Verisign заблокировал сайт спортивных ставок Bodog.com после получения судебного приказа, несмотря на то, что доменное имя было зарегистрировано на канадскую компанию.