Для обеспечения совместимости со старыми устройствами компания приобрела действующий корневой сертификат GlobalSign, который поддерживается браузерами с 2012 года. Параллельно Cloudflare создает собственные корни для будущих стандартов. Процесс выпуска и продления сертификатов будет полностью автоматизирован через протокол ACME: пользователям достаточно сменить адрес каталога, не меняя серверную инфраструктуру.
Основным стимулом для запуска собственного CA стала концентрация рынка. Сегодня Let's Encrypt обслуживает более 500 млн сайтов, и любой сбой в его работе может парализовать значительную часть сети. Cloudflare, через которую проходит пятая часть всего мирового трафика, планирует внедрить систему резервирования и механизм ARI для оперативной замены сертификатов при выявлении уязвимостей. Вся деятельность центра будет прозрачной: компания намерена публиковать отчеты об аппаратных модулях HSM и мониторить инциденты в реальном времени.
В долгосрочной перспективе Cloudflare готовится к переходу на постквантовую криптографию. В первом квартале 2027 года ожидается выпуск первых сертификатов Merkle Tree Certificates, которые станут более компактной альтернативой традиционным цепочкам в условиях квантовых угроз. Сейчас проект ожидает одобрения от разработчиков браузеров и операционных систем, поэтому до завершения всех проверок компания продолжит полагаться на сертификаты действующих партнеров.
Комментарии (0)
Пока нет комментариев. Будьте первым!