Un investigador de seguridad ha logrado factorizar las claves RSA de 512 bits de E-Certify, una autoridad de certificación canadiense extinta que estuvo incluida en Netscape 4.51 entre marzo de 1999 y 2002, con certificados válidos para SSL y S/MIME. Para ello, descargó los archivos históricos de Internet Explorer y Netscape disponibles en archive.org, extrajo todas las raíces de certificación y las publicó en una página web interactiva junto con sus claves públicas. Una vez localizadas las raíces vulnerables, ejecutó el software CADO-NFS en un equipo de sobremesa con un procesador Ryzen 9 5950X: la factorización de la raíz SSL tardó 32 horas y la de S/MIME, 29 horas.
Con las claves privadas reconstruidas, el autor montó un servidor TLS personalizado escrito en Go que imita los protocolos de Netscape 4.51 y lo desplegó en e-certify.fly.dev, accesible únicamente desde navegadores de la época. También publicó el código, las claves y las herramientas en el repositorio de GitHub mcpherrinm/ancientroots. Como pieza adicional, factorizó la raíz de 512 bits "Test VeriSign Commercial Software Publisher CA", incluida en Internet Explorer 3.02 para firma de código.
El autor enmarca el experimento como una curiosidad histórica que ilustra la evolución de la criptografía aplicada: hoy se usan claves RSA de al menos 2048 bits, pero en los primeros años de la Web PKI no existían estándares ni requisitos mínimos, y Netscape llegó a distribuir raíces de 512 bits apenas unos meses antes de que se factorizara el RSA-155. Advierte además del riesgo residual para quienes todavía ejecuten Netscape 4.51 con el reloj del sistema ajustado a antes del 16 de octubre de 2003.
