Comodo CA verkocht aan private equity DigiCert voltooid Symantec CA aankoop

0
123

Nul

De certificate authority (CA) activiteiten van Comodo heeft gezien haar meerderheidsbelang verkocht aan Francisco Partners voor een onbekend bedrag.

Als onderdeel van de deal, Comodo CA voormalige Toevertrouwen COO en Expedia CIO Bill Holtz geïnstalleerd als CEO, naast de nieuwe voorzitter Bill Connor, die momenteel werkzaam als president en CEO van SonicWall en was eerder CEO van Vertrouwen.

Sonicwall is een spin-off van Dell Technologieën in November vorig jaar, en nog gecontroleerd door Francisco Partners en hedge fund Elliott Management na de paar opgepikt Dell Software Group voor meer dan $2 miljard.

“De uitlijning van de Comodo CA overname met de huidige vraag van de markt voor vertrouwde certificaten en lifecycle management-signalen een monumentale kans voor alle partijen,” zei Holtz. “De noodzaak om op verantwoorde wijze de vereiste controle, toezicht en bedrijfsvoering voor het coderen van het netwerkverkeer en het identificeren van websites die alleen maar zal groeien.”

“Vertrouwde digitale certificaten blijft een fundamentele eis van vandaag de dag is netwerk beveiliging infrastructuur voor e-commerce en de ontwikkeling van de IoT-netwerken. Francisco Partners heeft een eigen geluid, smart en agressieve strategie voor Comodo CA.”

Comodo Group-oprichter, CEO en president Melih Abdulhayoglu het behoud van een minderheid van de participatie, en blijven als een raad waarnemer.

“Comodo CA was het eerste bedrijf van de Comodo merk, dat sindsdien is uitgegroeid tot veel andere gebieden van veiligheid,” Abdulhayoglu zei. “Maar nu is het tijd om de aandacht te richten op de CA-business gezien de belangrijke kansen in de markt. Dit volgende hoofdstuk voor Comodo CA en Francisco Partners zullen een positief effect hebben op de digitale certificaat markt, en het versnellen van het bedrijf van de bedrijfsdoelstellingen.”

Francisco Partners: Comodo had uitgegeven 55 miljoen certificaten van dit jaar, het hoogste aantal in de markt, en heeft gezien een groei met dubbele cijfers voor “enkele jaren”.

Op hetzelfde moment, DigiCert voltooid miljard dollar aankoop van Symantec voormalige certificaat business.

Aangekondigd in augustus, de transactie zag Symantec winst van $950 miljoen in contanten, die het heeft gemarkeerd voor de terugbetaling van schulden, naast een 30 procent van de aandelen in DigiCert.

De transactie volgde maanden van discussie tussen Google, Mozilla en Symantec over hoe om te beginnen met een proces van wantrouwen in de TLS-certificaten.

Vandaag, DigiCert beweerde klanten van Symantec had een “duidelijke weg vooruit” te handhaven en het vertrouwen in hun certificaten, met het bedrijf van plan om te vervangen wantrouwde certificaten voor gratis.

Mozilla zei deze week zou het aannemen van een afwachtende benadering van hoe de nieuwe DigiCert business bediend, en hoopt dat de nieuwe entiteit zou niet eenvoudig worden Symantec door een andere naam.

“We zouden worden betrokken als de gecombineerde bedrijf bleef werken belangrijke stukken van Symantec oude infrastructuur als onderdeel van hun dag-tot-dag uitgifte van het openbaar vertrouwde certificaten’, Gervase Markham en Kathleen Willems van Mozilla schreef.

“We zouden worden betrokken als het beheer van de gecombineerde vennootschap, in het bijzonder dat deel van het verstrekken van technische en politieke leiding en het toezicht van de PKI te verschijnen als Symantec waren de besturen van CA organisatie in de fusie.”

Het paar zeide: er zijn geen wijzigingen aan het plan van wantrouwen tegen de voormalige Symantec certificaten.

“Het zou niet gepast zijn voor een CA te ontsnappen root programma straf door een herstructurering, of door de aankoop van een andere CERTIFICERINGSINSTANTIE via M&A en voortgezette bedrijfsactiviteiten onder die CA’ s naam, in wezen onveranderd,” zeiden ze.

“En het onderzoek van historische corporate fusie-en overname-activiteiten, met inbegrip van aanbiedingen waarbij Symantec, laten zien dat het mogelijk is voor een M&A aangekondigd als de ‘aankoop van B door A’, om te eindigen met Een naam en toch worden veelal beheerd door de leidinggevenden van de B.”

In juli, security-onderzoeker Hanno Böck gesmeed onjuiste persoonlijke sleutels om te testen of Symantec zou intrekken van zijn legitieme certificaat, en zeker genoeg, dat hebben ze.

“Het is niet kwaad gedaan, omdat het certificaat werd uitgereikt voor mijn eigen test domein. Maar ik kon ook nep private sleutels van andere volkeren’ [sic] – certificaten. Zeer waarschijnlijk Symantec zou hebben ingetrokken dan ook veroorzaakt door onderbrekingen voor die sites,” Böck schreef. “Ik heb zelfs al makkelijk gemaakt van een valse sleutel die behoren tot de Symantec-eigen certificaat.”

Böck ook getest Comodo, die juist besloten niet te trekken zijn certificaat.

Verwante Zekerheid

Software code signing certificaten meer waard dan geweren op de Donkere Web

Digitale code signing certificaten zijn duurder dan credit cards of wapens.

Google: Chrome is een back-afstand van het openbaar toets vasthoudt, en hier is waarom

Google schreef de HTTP openbare sleutel pinning standaard, maar nu vindt de web security maatregel schadelijk is.

Malware-beladen-apps in Google Play store van mij cryptocurrency van mobiele slachtoffers (TechRepublic)

Trend Micro onlangs gedetecteerde kwaadaardige apps in de Google Play store die gebruik maken van JavaScript laden en native code-injectie te voorkomen dat gedetecteerd.

Video: Waarom 2017 was het jaar ransomware ging mainstream (TechRepublic)

ZDNet is Danny Palmer legt uit waarom het Slecht Konijn, WannaCry, NotPetya, en andere stammen van ransomware zijn zo scherp te zijn.

Verwante Onderwerpen:

Beveiliging TV

Data Management

CXO

Datacenters

0