Verisign ha presentato Verisign Informed, un servizio pensato per ridurre il rischio di decisioni prese su dati di certificato non piu aggiornati, e ha confermato di aver presentato domanda per il nuovo gTLD .pki nel round ICANN 2026. La notizia non riguarda solo la cybersecurity enterprise: tocca anche il modo in cui registry, registrar e grandi titolari di domini potrebbero usare il DNS come livello visibile di fiducia tecnica.
Il punto di partenza e il problema che Verisign chiama "stale trust": sistemi che continuano a fidarsi di un certificato perche dispongono di informazioni cache, ritardate o non aggiornate rispetto allo stato reale di revoca o compromissione. In una rete dove identita macchina, API, workload cloud, agenti AI e contenuti firmati crescono insieme, quel ritardo diventa una finestra operativa.
Leggi anche: OpenAI, l'agente passa dal DNS: per registry e registrar il resolver diventa un confine
Perche Verisign guarda oltre .com e .net
Verisign resta il gestore dei registri .com e .net, ma l'annuncio mostra una traiettoria piu ampia: trasformare l'esperienza maturata su infrastrutture DNS ad altissimo volume in servizi di validazione della fiducia. Nel materiale ufficiale, la societa collega Verisign Informed alla "High-Assurance Validation", cioe alla possibilita di interrogare lo stato corrente di un certificato nel momento in cui una decisione di fiducia viene presa.
Il meccanismo passa dall'OCSP, protocollo gia esistente per verificare lo stato di un certificato. La novita editoriale, per chi segue il mercato dei domini, e che Verisign presenta questa capacita come una estensione naturale della propria infrastruttura globale: non un pannello per registrare nomi, ma un livello di risposta crittograficamente firmata che deve essere rapido, affidabile e distribuito.
Secondo Verisign, i sistemi che usano dati di validita troppo vecchi possono continuare a considerare attendibile una credenziale gia revocata. La societa cita anche l'accelerazione degli attacchi legata all'AI: se il tempo tra scoperta, sfruttamento e movimento laterale si accorcia, il vecchio modello in cui la revoca arriva "abbastanza presto" diventa meno convincente.
.pki come namespace tecnico
L'altro elemento e la domanda per .pki. Non e ancora una delega, e il round ICANN dovra pubblicare tutte le domande, gestire eventuali contention set, valutazioni e fasi di opposizione. Pero la scelta del nome e significativa: PKI e l'acronimo di Public Key Infrastructure, una tecnologia che gia sostiene certificati TLS, firme, autenticazione di dispositivi e molte architetture Zero Trust.
Un gTLD come .pki potrebbe avere senso non come estensione consumer, ma come spazio riconoscibile per casi d'uso ad alta fiducia: documentazione tecnica, servizi di validazione, endpoint di policy, directory controllate o ambienti gestiti da operatori con requisiti forti. La questione sara capire se Verisign immagina un registro aperto, ristretto, quasi-brandizzato o molto selettivo. Su questo, per ora, il dato certo e solo la domanda annunciata.
Leggi anche: DNS e agenti AI: AIDISCA e AIINDEX riportano il dominio al centro della discovery
Per il mercato dei domini, la differenza e importante. I nomi ad alta fiducia non si valutano solo su volume, keyword o rivendibilita. Si valutano su regole di registrazione, interoperabilita, credibilita dell'operatore, compatibilita con standard esistenti e capacita di essere adottati in workflow reali. .pki, se arrivera alla delega, sara probabilmente piu vicino a un'infrastruttura verticale che a un TLD da speculazione di massa.
Cosa cambia per registry, registrar e imprese
Il segnale piu interessante e la convergenza tra DNS, certificati e identita macchina. Negli ultimi mesi il mercato ha discusso agenti AI, record DNS per discovery, DNSSEC, DANE e nuovi modelli di trust. Verisign Informed aggiunge un tassello diverso: non la scoperta di un servizio, ma la verifica tempestiva che una credenziale sia ancora affidabile nel momento esatto in cui viene usata.
Per i registrar enterprise, questo apre una possibile area di offerta: domini, DNS gestito, certificati, identita macchina e validazione potrebbero essere venduti come un insieme operativo, soprattutto dove le aziende gestiscono flotte di API, workload cloud, posta sicura, dispositivi e automazioni. Per i registry, invece, il tema e piu strategico: il valore di un namespace tecnico dipende dalla fiducia percepita e dalla capacita di imporre regole coerenti.
Questo non significa che ogni dominio legato a PKI o certificati acquisisca automaticamente valore. Anzi, il contrario: quando un settore diventa piu tecnico e regolato, la distanza tra nomi davvero utili e nomi solo descrittivi aumenta. Un investitore dovrebbe distinguere tra parole chiave generiche e domini che possono sostenere un prodotto, una documentazione, una piattaforma o una relazione di fiducia verificabile.
Leggi anche: Post-quantum e DNSSEC: perche i domini devono preparare ora la prossima migrazione
La lettura Webinvest
La domanda .pki va letta come un segnale di posizionamento prima ancora che come una notizia di naming. Verisign sta dicendo che la fiducia non e piu soltanto disponibilita del DNS o continuita del registro: e anche capacita di rispondere, a velocita macchina, alla domanda se una credenziale sia ancora valida.
Per Webinvest, l'aspetto da seguire e doppio. Da un lato, il round dei nuovi gTLD 2026 potrebbe far emergere namespace sempre piu specializzati, meno interessanti per il volume puro ma piu rilevanti per settori infrastrutturali. Dall'altro, la crescita di agenti AI, automazione e identita macchina rende i domini un punto di coordinamento tra discovery, certificati, policy e reputazione.
Se .pki arrivera alla delega, non bastera guardare quante registrazioni fara nel primo mese. Bisognera osservare chi potra registrare, quali casi d'uso saranno ammessi, se ci saranno integrazioni con standard come OCSP, DNSSEC o DANE, e se registrar e provider enterprise lo tratteranno come un asset operativo. Il valore, in questo tipo di TLD, non nasce dalla scarsita apparente del nome: nasce dalla fiducia che il namespace riesce a incorporare.
Fonte: Verisign Informed; segnalazione e contesto domain industry da Domain Name Wire.
← Tutte le news