De Haarlemse rechtbank heeft dinsdag ssl-autoriteit DigiNotar failliet verklaard. Volgens moederbedrijf Vasco gaat het om een 'vrijwillig faillissement'. De firma kwam in de problemen nadat een hacker valse ssl-certificaten had gemaakt.
Het faillisement van DigiNotar is dinsdagochtend gepubliceerd. Vasco-directeur Kendall Hunt laat in een verklaring weten dat zijn bedrijf, samen met de curator en de rechter, klanten zal helpen die door de DigiNotar-affaire in de problemen zijn gekomen. Het is echter nog onduidelijk hoe wordt omgegaan met schadeclaims. Er is wel een stichting opgericht onder de naam Stichting Continuïteit Certificaten DigiNotar, maar de precieze bedoeling hiervan is niet duidelijk.
Vasco belooft ook met justitie mee te werken aan het onderzoek naar de hackers die de DigiNotar-systemen wisten te kraken. De firma benadrukt verder dat zijn infrastructuur en beveiligingsproducten, waaronder two-factor authenticatiesystemen, geen risico hebben gelopen tijdens de hackaanvallen, omdat de systemen van DigiNotar gescheiden waren van die van Vasco.
Het bedrijf zegt de activiteiten van DigiNotar op het gebied van het verstrekken van certificaten niet voort te zetten. Wel wordt de intellectuele eigendom van DigiNotar overgeheveld naar Vasco-bedrijven.
De certificaten die DigiNotar aan bedrijven en de Nederlandse overheid verstrekte, werden in augustus geweigerd nadat een Iraanse hacker de ssl-autoriteit had gekraakt. De hacker wist na de inbraak honderden vervalste certificaten aan te maken. DigiNotar hield de inbraak lange tijd stil. Toen later bleek dat de certificaten van de Nederlandse overheid niet langer te vertrouwen waren, besloot de overheid het vertrouwen in DigiNotar op te zeggen en een andere certificaatautoriteit te kiezen. Uit nader onderzoek bleek de beveiliging bij DigiNotar niet op orde.