每天签发约1000万张证书,服务超过5亿个网站——这是Let's Encrypt当下的体量。Cloudflare盯上了这块地盘,而且打算免费干。
当地时间9月29日,Cloudflare宣布计划成为一家面向公众的证书颁发机构(CA),并已正式申请加入Chrome、Apple、Microsoft和Mozilla的根证书计划。目前它还没开始签发证书,一切仍在申请和审批阶段。
为什么现在才动手
Cloudflare把这次动作定义为2014年推出Universal SSL之后的又一步。当年它为旗下网站提供免费TLS,让大量网站开始默认使用HTTPS。如今它想再往前一步,从"用别人的证书"变成"自己发证书"。
新建根证书最大的麻烦是覆盖范围。即使拿到浏览器和操作系统厂商的认可,新根证书仍要慢慢进入全球设备的信任存储区,而那些已经停止更新的老旧设备,通常拿不到新根证书。
Cloudflare的解法是两条腿走路:一边用从GlobalSign收购来的现有根证书,覆盖已经部署在浏览器、操作系统和其他设备里的信任体系;一边申请新的根证书,去满足未来根证书计划逐渐收紧的政策要求。据其说法,相关GlobalSign根证书自2012年起已获得多种浏览器、操作系统和设备信任。
免费,而且要用ACME搬过来
Cloudflare计划提供免费的自动化证书服务,主要接口是ACME(自动化证书管理环境)。这个协议已经被广泛用于自动申请和续期TLS证书。用户未来只需修改ACME目录地址,就能把现有免费CA的证书管理流程迁到Cloudflare,不用重新设计基础设施。
它给出的理由是:免费自动化证书服务高度集中在少数CA手里,需要更多具备相同自动化能力的公共CA来提供冗余。Cloudflare自己目前就采用多家CA为客户供证,并设置主备证书路径,用来应对CA服务中断和证书撤销。它想把这种冗余机制扩展到整个互联网。
可靠性方面,Cloudflare打算要求使用其CA的客户端支持自动化续期,并把ACME Renewal Information(ARI,用于向客户端提供证书续期时间窗口的标准机制)作为签发证书的条件之一。相关机制已标准化为RFC 9773。
它还计划公开证书签发系统和运营信息,包括发布用于签发证书的软件可复现构建结果、对保存CA密钥的硬件安全模块进行证明,并提供公开的证书签发健康状态及安全事件面板。
后量子这张牌,排到了2027年
除了传统TLS证书,Cloudflare还计划布局后量子密码学。它预计将在2027年第一季度开始签发生产环境的Merkle Tree Certificates(MTC,默克尔树证书)。这类证书的目标是降低后量子密码体系下证书链不断增大带来的TLS握手负担。
Cloudflare明确表示,MTC不会立即取代传统证书,互联网未来多年仍将同时使用现有WebPKI和传统证书。它计划让传统证书与MTC在同一个CA中共存,让用户按自己的节奏逐步迁移到后量子认证体系。
目前,Cloudflare正分别推进Chrome、Apple、Microsoft和Mozilla根证书计划的申请及审核流程,并表示将继续公开相关进展,以2027年初推出首批Merkle Tree Certificates作为下一阶段的重要节点。
热门跟贴