Аннотация:
Поставщик сетевых услуг Cloudflare недавно объявил, что планирует стать общедоступным центром сертификации (CA), который будет предоставлять услуги всему Интернету, помогая любому веб-сайту выдавать собственный цифровой сертификат для шифрования и аутентификации HTTPS. Этот план в настоящее время находится на стадии подачи заявки на корневой сертификат, построения инфраструктуры и проверки соответствия.

С 2014 года Cloudflare помогла большому количеству веб-сайтов внедрить универсальные цифровые сертификаты. Эти цифровые сертификаты выдаются другими центрами сертификации. Теперь Cloudflare готовится стать центром сертификации корневого уровня. В будущем Cloudflare сможет самостоятельно выдавать промежуточные и окончательные сертификаты, а соответствующие логотипы брендов также будут заменены собственным брендом Cloudflare.
Согласно инструкциям Cloudflare, компания планирует подписать соглашение с GlobalSign о приобретении ключевых материалов ее корневого центра сертификации, которому уже широко доверяют. С этой точки зрения корневой центр сертификации Cloudflare может использовать перекрестную проверку для завоевания доверия. Однако Cloudflare также сообщила, что подает заявку на программы корневых сертификатов Chrome, Apple, Mozilla и Microsoft. Если это перекрестная проверка, обычно нет необходимости подавать заявку на получение дополнительных сертификатов, поэтому Cloudflare еще не объявила конкретные детали (по оценкам, это двойная система: перекрестная проверка старого сертификата + проверка нового сертификата).
Cloudflare подтвердила, что новый ЦС будет уделять первоочередное внимание поддержке протокола ACME, а также полностью автоматизировать применение и продление сертификатов. Для веб-сайтов, которые уже используют автоматизированные сервисы, такие как Let's Encrypt, теоретически необходимо только переключить адрес каталога службы ACME без перепроектирования и развертывания инструментов.
Cloudflare также планирует заставить клиентов поддерживать информацию о продлении ACME, чтобы, когда сертификаты необходимо отозвать заранее, фоновые продления можно было запускать пакетно и одновременно снизить риск крупномасштабного истечения срока действия сертификата. Cloudflare также обещает предоставить воспроизводимые процессы сборки программного обеспечения, ключевые аттестации оборудования и панели состояния выдачи сертификатов.
Подробнее:
https://www.cloudflare.com/zh-tw/press/press-releases/2026/cloudflare-announces-public-certificate-authority-for-the-post-quantum-web/
Комментарии