Кодик кратко объясняет суть статьи
Cloudflare планирует стать самостоятельным центром сертификации и выдавать бесплатные TLS-сертификаты, чтобы снизить риски чрезмерной зависимости рынка от крупных эмитентов вроде Let's Encrypt. Компания подала заявки на включение своих корневых ключей в программы доверия браузеров и ОС, а также приобрела сертификат у GlobalSign для обратной совместимости. Сертификация будет построена на открытом протоколе ACME с поддержкой стандарта ACME Renewal Information для автоматического обновления сертификатов. В будущем планируется внедрение постквантовых сертификатов MTC. Выдача сертификатов начнётся после одобрения в корневых программах доверия.
Читайте в Telegram
|
Cloudflare объявила о намерении стать публичным центром сертификации и начать самостоятельно выпускать бесплатные TLS-сертификаты для сайтов.
Двенадцать лет назад компания запустила инициативу Universal SSL, сделавшую шифрование трафика общедоступным и бесплатным для миллионов ресурсов. Всё это время Cloudflare оставалась одним из крупнейших мировых потребителей публичных сертификатов, однако никогда не генерировала их от собственного имени. Теперь инфраструктурный гигант планирует стать полноценным независимым эмитентом.
Для реализации инициативы Cloudflare подала заявки на включение собственных корневых ключей в официальные программы доверия Chrome, Apple, Microsoft и Mozilla. Чтобы обеспечить совместимость со старыми устройствами и операционными системами в первый же день работы, компания также заключила соглашение о покупке признанного корневого сертификата у GlobalSign, который поддерживается глобальной экосистемой ещё с 2012 года.

В компании отмечают, что современный зашифрованный веб подвержен системным рискам из-за высокой концентрации эмитентов. Основную часть автоматизированной выдачи закрывает некоммерческий сервис Let's Encrypt, выпускающий около 10 млн сертификатов в сутки и занимающий почти 40% рынка. Сбой в работе доминирующего центра сертификации может парализовать доступ к сотням миллионов сайтов, поэтому рынку необходима сопоставимая бесплатная резервная альтернатива.
Управление и выпуск сертификатов будут построены на открытом протоколе ACME с обязательным требованием поддержки стандарта ACME Renewal Information (RFC 9773). Это позволит серверам заранее узнавать об окнах продления и бесшовно обновлять ключи без риска простоя. Кроме того, в первом квартале 2027 года Cloudflare намерена запустить выдачу постквантовых сертификатов Merkle Tree Certificates (MTC), устойчивых к вычислениям на квантовых компьютерах.
В настоящее время выдача сертификатов ещё не стартовала: сервис проходит согласование в ключевых корневых программах доверия.










