Verisign, Inc. は、バージニア州レストンの本社を置くアメリカの企業で、インターネットの 13 のルートネームサーバーのうち 2 つ、 .com 、.net、.nameの汎用トップレベルドメインと.ccの国別コードトップレベルドメインの権威レジストリ、.jobsおよび.eduスポンサー付きトップレベルドメインのバックエンドシステムなど、多様なネットワークインフラストラクチャを運営しています。[ 3 ]
2010年、Verisignは、 Secure Sockets Layer(SSL)証明書、公開鍵基盤(PKI)、Verisign Trust Seal、Verisign Identity Protection(VIP)サービスを含む認証事業部門をSymantecに12億8000万ドルで売却した。[ 4 ]この取引は、Verisignがコアインフラストラクチャとセキュリティ事業部門に焦点を絞るために何年もかけて行ってきた取り組みの集大成であった。Symantecはその後、2017年にこの部門をDigiCertに売却した。 [ 5 ] 2018年10月25日、NeuStar, Inc.はVeriSignのセキュリティサービス顧客契約を買収した。[ 6 ]この買収により、Verisign Inc.の分散型サービス拒否(DDoS)保護、マネージドDNS、DNSファイアウォール、および有料の再帰DNSサービスの顧客契約が事実上移転された。 [ 7 ]
ベリサインの元最高財務責任者(CFO)ブライアン・ロビンズは、2010年8月に、同社の事業の95%が東海岸にあるため、2011年までにカリフォルニア州マウンテンビューの元の場所からバージニア州北部のダレスに移転すると発表した。[ 8 ]同社はデラウェア州で法人化されている。[ 9 ]

ベリサインは、1995年にRSAセキュリティの認証サービス事業からスピンオフして設立されました。新会社は、 RSAが保有していた主要な暗号特許(2000年に期限切れ予定)のライセンスと、期限付きの競業避止契約を取得しました。新会社は認証局(CA)として機能し、当初の使命は「デジタル認証サービスと製品を通じて、インターネットと電子商取引に信頼を提供する」ことでした。2010年に認証事業をシマンテックに売却するまで、ベリサインは軍事から金融サービス、小売業まで、あらゆる用途で300万件以上の証明書を発行しており、世界最大の認証局でした。
2000年、VerisignはNetwork Solutionsを210億ドルで買収した[ 10 ] 。Network Solutionsは、インターネット名称割り当て機関(ICANN)および米国商務省との契約に基づき、.com、.net、.orgのトップレベルドメイン(TLD)を運営していた。これらのコアレジストリ機能は、当時同社最大かつ最も重要な事業部門となっていたVerisignのネーミング部門の基盤となった[ 11 ]。 2002年、Verisignは証券取引法違反で告発された[ 12 ]。Verisignは2003年にNetwork Solutionsの小売(ドメイン名登録業者)事業を1億ドルで売却し、ドメイン名レジストリ(卸売)機能をコアインターネットアドレス事業として保持した[ 13 ] 。
2010年12月31日までの1年間で、Verisignは6億8100万ドルの収益を報告し、2009年の6億1600万ドルから10%増加しました。[ 14 ] Verisignは、トップレベルドメインと重要なインターネットインフラストラクチャの運用を含むネーミングサービスと、DDoS緩和、マネージドDNS、脅威インテリジェンスを含むネットワークインテリジェンスおよび可用性(NIA)サービスの2つの事業を運営しています。
2010年8月9日、シマンテックは、セキュアソケットレイヤー(SSL)証明書サービス、公開鍵基盤(PKI)サービス、ベリサイン・トラストサービス、ベリサインID保護(VIP)認証サービス、およびベリサイン・ジャパンの過半数株式を含む、ベリサインの認証事業を約12億8000万ドルで買収しました。この取引は、ベリサインがコアインフラストラクチャとセキュリティ事業部門に焦点を絞るために長年にわたって行ってきた取り組みの集大成でした。[ 15 ]シマンテックの証明書検証の取り扱いに関する継続的な論争が、 GoogleがChromeウェブブラウザでシマンテック発行の証明書を信頼しなくなったことで頂点に達した後、シマンテックは2017年にこの部門をDigiCertに9億5000万ドルで売却しました。 [ 16 ]
2021年12月14日、ツバル政府の法務・通信・外務省はFacebookで、 Verisignが更新プロセスに参加しなかったため、 GoDaddy Registryをドメインの新しいレジストリサービスプロバイダーとして選択したと発表した。[ 17 ]
2011年、ベリサインは米国一般調達局(GSA)によって.govトップレベルドメインのレジストリサービスを運営する企業として選定されました。 [ 18 ]同社は2023年まで.govサービスを運営し続けましたが、その年にサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)がベリサインに代わってCloudflareを.gov運営企業として選定しました。[ 19 ]
ベリサインの株価は2014年初頭に急落したが、これは米国政府が「インターネットのドメイン名システムの監督を非政府機関に委譲する」と発表したことがきっかけとなった。[ 20 ]最終的にICANNはベリサインをルートゾーンの管理者として継続することを選択し、2016年に両者は新たな契約を締結した。
Verisign のコアビジネスはネーミングサービス部門です。この部門は、インターネットで最も重要なトップレベルドメインである.comと.net 、および.nameの権威あるドメイン名レジストリを運営しています。また、非営利団体であるレジストリ運営者のために、.eduおよび.jobsトップレベルドメインの主要な技術下請け業者でもあります。この役割において、Verisign はこれらの特定のドメインのゾーン ファイルを維持し、ドメイン サーバーからドメインをホストします。さらに、Verisign は国別コードトップレベルドメイン.cc (ココス諸島) の契約レジストリ運営者でもあります。[ 21 ]レジストリ運営者はインターネット ドメイン名の「卸売業者」であり、ドメイン名レジストラは「小売業者」として、消費者と直接協力してドメイン名アドレスを登録します。以前は、 .govトップレベルドメインおよび国別コードトップレベルドメイン.tv (ツバル)の契約レジストリでもありました。
Verisignは、インターネットの13の「ルートサーバー」のうち2つ(AMで識別される)も運用しています(Verisignは「A」と「J」ルートサーバーを運用しています)。ルートサーバーは、現代のインターネット通信の大部分を支える階層型ドメインネームシステムの最上位を構成しています。Verisignは、世界的に認識されているルートゾーンファイルも生成し、 ICANNがIANA経由で指示し、米国商務省が承認した後、そのファイルへの変更を処理する責任も負っています。ルートゾーンへの変更は当初Aルートサーバー経由で配布されていましたが、現在はVerisignが管理する別の配布システムを介して13のサーバーすべてに配布されています。Verisignは、12のルートサーバー運用者の中で、13のルートネームサーバーのうち複数を運用している唯一の企業です。AおよびJルートサーバーは「エニーキャスト」方式で、冗長性と可用性を高め、単一障害点の脅威を軽減するために、もはや同社のデータセンターからは運用されていません。 2016年、米国商務省はインターネットのDNS管理における役割を終了し、ICANNに完全な管理権を移管した。当初、これはVeriSignの株価に悪影響を与えたが、ICANNは最終的にVeriSignと契約を結び、ルートゾーンの管理者としての役割を継続させることを決定した。
VeriSign のネーミング サービス部門は、Network Solutions が米国国立科学財団からインターネットのドメイン名登録の民間側の管理と運営の契約を獲得した 1993 年に遡ります。[ 22 ] Network Solutions は、ICANN が設立され、競争的なレジストラによる新しいシステムが導入された 1998 年まで、インターネットのすべての非政府系汎用トップレベル ドメインの唯一のレジストラでした。これらの新しいポリシーの結果、Network Solutions は 2 つの部門に分割されました。NSI レジストリ部門は、同社が引き続き運営する権威レジストリを管理するために設立され、他のレジストラと競争しなければならない顧客向けのレジストラ ビジネスから分離されました。部門は地理的にも分割され、NSI レジストリはバージニア州ハーンドンの本社から近くのバージニア州ダレスに移転しました。2000 年に VeriSign が Network Solutions を買収し、インターネットの DNS におけるその役割を引き継ぎました。 NSIレジストリ部門は最終的にベリサインのネーミングサービス部門となり、ネットワークソリューション部門の残りの部分は、2003年にベリサインによってピボタル・エクイティ・グループに売却された。
2010年に認証サービス部門を売却した後、Verisignはカリフォルニア州マウンテンビューにあった旧本社から、バージニア州スターリングにある命名部門の本社(元々はNSI Registryの本社)に移転しました。Verisignは移転後まもなく、その年に新しい恒久的な拠点を探し始めました。2010年にレストンの旧Sallie Mae本社である12061 Bluemont Wayのリース契約を結び、2011年9月にその建物を購入することを決定しました。その後、Lakeside@Loudoun Technology Centerの2つの建物にある現在のスペースのリース契約を終了しました。[ 23 ]同社は2011年11月末に移転を完了しました。新しい本社は、この地域の主要な商業およびビジネスの中心地となっているレストンのタウンセンター開発地区にあります。[ 24 ]レストンの本社に加えて、Verisignは3つのデータセンター施設を所有しています。 1つはバージニア州ダレスのドレスデン通り22340番地(本社からほど近いブロードラン・テクノロジーパーク内)、もう1つはデラウェア州ニューキャッスルのボールデンサークル21番地、そして3つ目はスイスのフリブールにある。これら3つのデータセンターはミラーリングされているため、いずれかのデータセンターで障害が発生しても、運用への影響は最小限に抑えられる。ベリサインはワシントンDCのダウンタウン、Kストリートにもオフィススイートを賃借しており、そこに政府渉外事務所を置いている。また、世界中の多数のインターネットデータセンターにもサーバースペースを賃借しており、それらのデータセンターにはDNSコンステレーション解決サイトが設置されている。そのほとんどは主要なインターネットピアリング施設である。そのような施設の1つが、世界最大級のデータセンターでありインターネットトランジットハブでもある、バージニア州アッシュバーンのエクイニクス・アッシュバーン・データセンターである。
2001 年 1 月、Verisign は、Microsoftの従業員であると主張する人物に誤ってクラス 3コード署名証明書を 2 つ発行しました。[ 25 ]この間違いは発見されず、証明書は 2 週間後の定期監査まで失効されませんでした。Verisign のコード署名証明書には証明書失効リスト配布ポイントが指定されていないため、自動的に失効を検出する方法がなく、Microsoft の顧客が危険にさらされました。Microsoftは後に、証明書を失効させて不正なものとしてマークするために特別なセキュリティ パッチをリリースする必要がありました。[ 26 ]
2002年、Verisignはドメインスラム行為で訴えられた。これは、登録者にドメイン名の更新であると信じ込ませて、他のレジストラから自社にドメインを移管する行為である。法律違反はなかったと判断されたものの、ドメインの有効期限が切れそうであると示唆したり、移管が実際には更新であると主張したりすることは禁じられた。[ 27 ]
2003 年 9 月、Verisign はSite Finderというサービスを導入しました。これは、ユーザーが存在しない.comまたは.netドメイン名にアクセスしようとしたときに、Web ブラウザを検索サービスにリダイレクトするものでした。ICANNは、Verisign が米国商務省との契約条件を超えていると主張しました。この契約は、実質的に Verisign に.comおよび.netのDNSを運用する権利を与えています。Verisign はこのサービスを停止しました。その後、Verisign は 2004 年 2 月に ICANN を相手取って訴訟を起こし、ICANN との契約の範囲内でどのようなサービスを提供できるかを明確にしようとしました。この訴訟は 2004 年 8 月に連邦裁判所からカリフォルニア州裁判所に移されました。[ 28 ] 2005 年後半、Verisign と ICANN は、 .comレジストリに新しいレジストリ サービスを導入するプロセスを定義する和解案を発表しました。これらの和解に関する文書は ICANN.org で入手できます。[ 29 ] ICANNのコメントメーリングリストアーカイブ[ 30 ]には、和解に関して提起された批判の一部が記録されている。
ドメイン名市場に競争を導入するというICANNの理念に基づき、Verisignは2003年に.orgトップレベルドメインの運営を放棄する代わりに、当時3400万件以上の登録アドレスを抱えていた.comの運営契約を継続することに合意した。
2005年半ば、.netの運用に関する既存の契約が満了し、Verisignを含む5社がその管理権をめぐって入札を行った。Verisignは、Microsoft、IBM、Sun Microsystems、MCIなど、多数のITおよび通信大手企業を味方につけ、Verisignが.netの運用において完璧な実績を持っていると主張した。これらの企業は、.net DNSが多数の「バックボーン」ネットワークサービスの基盤となるドメインとして極めて重要であるため、Verisignが引き続き.net DNSを管理することを提案した。また、他の入札企業のいくつかが米国外に拠点を置いていたことも、Verisignにとって有利に働いた。これは国家安全保障関係者の間で懸念を引き起こした。2005年6月8日、ICANNはVerisignが2011年まで.netを運用することを承認したと発表した。.netの入札プロセスに関する詳細はICANNで確認できる。[ 31 ] 2011年7月1日、ICANNはVeriSignの.net運営承認が2017年までさらに6年間延長されたと発表した。[ 32 ]
2012年2月、Verisignは、2010年にネットワークセキュリティが繰り返し侵害されていたことを明らかにした。Verisignは、侵害は同社が管理するドメインネームシステム(DNS)には影響しなかったと述べたが、データの損失に関する詳細は明らかにしなかった。Verisignは、侵害をもっと早く開示しなかったこと、そして2011年10月のSECへの提出書類で明らかにこのニュースを隠蔽しようとしたことで広く批判された。[ 33 ] [ 34 ]
Verisignから提供された詳細情報が不足していたため、この侵害が2010年末にSymantecに買収された証明書署名事業に影響を与えたかどうかは明らかではなかった。nCircleのセキュリティおよび研究担当ディレクターであるOliver Laveryなど一部の人々は、Verisign SSL証明書を使用しているサイトが信頼できるかどうか疑問視していた。[ 33 ]
2010年11月29日、米国移民税関執行局(US ICE)は、偽造品の違法販売および流通に関与していると報告された.comインターネットアドレスを持つ82のWebサイトに対して押収命令を出した。 [ 35 ] .comのレジストリ運営者であるVerisignは、法執行機関の命令により、82のサイトの必要な削除を実行した。[ 36 ] InformationWeekは、「Verisignは、特定のドメイン名に関して特定の措置を講じるよう指示する封印された裁判所命令を受け取ったとしか言わない」と報じた。[ 37 ] 82のWebサイトの削除は、中央集権的なレジストリ運営者なしで分散型DNSサービスを作成するために、「Dot-P2Pプロジェクト」[ 38 ]の開始のきっかけとなったとされている。翌週にWikiLeaksが消滅し[ 39 ]、スイスのドメインwikileaks.chに強制的に移転させられた後、電子フロンティア財団は、 DNS名前変換などのインターネットインフラストラクチャの重要な部分を企業が管理することの危険性について警告した[ 40 ] 。
2012年3月、米国政府は、ドメインを管理する企業が米国に拠点を置いている場合、.com、.net、.cc、.tv、.name、および.orgで終わるドメインを差し押さえる権利があると宣言した。米国政府は、これらのドメインを管理するVerisignに裁判所命令を送達することにより、 .com、.net、.cc、.tv、および.nameで終わるドメインを差し押さえることができる。.orgドメインは、バージニア州に拠点を置く非営利団体Public Interest Registryによって管理されている。2012年3月、Verisignは、ドメイン名がカナダの会社に登録されていたにもかかわらず、裁判所命令を受けてスポーツ賭博サイトBodog.comを閉鎖した。[ 41 ]