Resumo:
O provedor de serviços de rede Cloudflare anunciou recentemente que planeja se tornar uma autoridade de certificação (CA) pública que fornece serviços para toda a Internet, ajudando qualquer site a emitir seu próprio certificado digital para criptografia e autenticação HTTPS. Este plano está atualmente nas fases de aplicação de certificado raiz, construção de infraestrutura e revisão de conformidade.

Desde 2014, a Cloudflare ajudou um grande número de sites a implantar certificados digitais universais. Esses certificados digitais são emitidos upstream por outras CAs. Agora a Cloudflare está se preparando para se tornar uma autoridade certificadora de nível raiz. No futuro, a Cloudflare poderá emitir certificados intermediários e certificados finais por si só, e os logotipos de marcas relevantes também serão substituídos pela própria marca da Cloudflare.
De acordo com as instruções da Cloudflare, a empresa planeja assinar um acordo com a GlobalSign para adquirir o material chave de sua CA raiz já amplamente confiável. Deste ponto de vista, a Cloudflare Root CA pode usar a validação cruzada para ganhar confiança. No entanto, a Cloudflare também revelou que está solicitando programas de certificação raiz do Chrome, Apple, Mozilla e Microsoft. Se for validação cruzada, geralmente não há necessidade de solicitar certificados adicionais, portanto, os detalhes específicos ainda não foram anunciados pela Cloudflare (estima-se que seja um sistema de via dupla: validação cruzada de certificado antigo + verificação de novo certificado).
A Cloudflare confirmou que a nova CA dará prioridade ao suporte ao protocolo ACME e concluirá a solicitação e renovação do certificado por meio da automação. Para sites que já utilizam serviços automatizados como o Let's Encrypt, teoricamente só é necessário mudar o endereço do diretório de serviços ACME sem redesenhar e implantar ferramentas.
A Cloudflare também planeja forçar os clientes a oferecer suporte às informações de renovação ACME para que, quando os certificados precisarem ser revogados antecipadamente, as renovações em segundo plano possam ser acionadas em lotes e, ao mesmo tempo, reduzir o risco de expiração de certificados em grande escala. A Cloudflare também promete expor processos reproduzíveis de construção de software, principais atestados de hardware e painéis de status de emissão de certificados.
Saiba mais:
https://www.cloudflare.com/zh-tw/press/press-releases/2026/cloudflare-announces-public-certificate-authority-for-the-post-quantum-web/
Comentários