Cloudflare анонсировал план создания центра бесплатных TLS-сертификатов

Cloudflare, являясь основным участником глобальной веб-инфраструктуры, объявила о планах создать собственный публичный центр сертификации (CA) и самостоятельно предоставлять бесплатные TLS-сертификаты для веб-сайтов. Об этом сообщает One.uz.
Этот шаг направлен на снижение зависимости от сторонних поставщиков при обеспечении безопасности интернета и повышение стабильности услуг. Доступ к доверенным программам и адаптивность Компания уже подала соответствующие официальные заявки на включение своих основных сертификатов в доверенные программы таких ведущих платформ, как Chrome, Apple, Microsoft и Mozilla.
С целью обеспечения полной совместимости со старыми устройствами Cloudflare достигла соглашения о покупке действующего корневого сертификата компании GlobalSign. Данный сертификат поддерживается большинством браузеров и операционных систем с 2012 года.
Технические решения и механизмы безопасности Одной из главных проблем новых центров сертификации является то, что процесс распространения корневых сертификатов на все устройства может затянуться на годы, а устаревшие устройства могут вообще не поддерживать их. Сертификат GlobalSign позволяет избежать именно таких проблем, гарантируя совместимость с самым широким спектром устройств.
В то же время Cloudflare параллельно разрабатывает свои абсолютно новые корневые сертификаты, соответствующие требованиям будущих браузеров и операционных систем. Процессы получения сертификатов и продления их срока действия будут полностью автоматизированы с помощью открытого протокола ACME, который также активно используется другими бесплатными центрами.
Cloudflare подчеркивает, что существующие решения не требуют от пользователей установки новых инструментов или перестройки сложной серверной инфраструктуры — достаточно просто изменить адрес ACME-каталога. Стабильность сети и будущая безопасность В настоящее время значительная часть бесплатных сертификатов в интернете находится в руках ограниченного числа поставщиков.
В частности, сервис Let's Encrypt обслуживает более 500 миллионов сайтов и ежедневно выпускает около 10 миллионов сертификатов. Cloudflare предупреждает, что серьезный сбой в таких крупных центрах может негативно повлиять на всю глобальную сеть, и подчеркивает необходимость альтернативных и масштабируемых решений.
Компания обещает обеспечить высокий уровень надежности и прозрачности в своем новом центре. В частности, будут опубликованы воспроизводимые сборки программного обеспечения, предоставлена информация о аппаратных модулях хранения ключей (HSM) и запущен специальный публичный интерфейс для мониторинга событий.
Подготовка к постквантовой криптографии Заглядывая в технологии будущего, Cloudflare также активно готовится к эпохе постквантовой криптографии. Компания сообщила, что в настоящее время тестирует алгоритмы, соответствующие новым стандартам, и работает над защитой системы сертификации от угроз со стороны квантовых компьютеров.





