Перейти к основному разделу

Cloudflare запускает публичный центр сертификации

Обновлено 2 октября 2026 г.
Cloudflare запускает публичный центр сертификации

29 сентября 2026 года Cloudflare объявила о создании собственного публичного центра сертификации. Он будет бесплатно выдавать TLS-сертификаты для шифрования трафика на транспортном уровне, а в будущем — поддерживать постквантовые технологии. Пока новый центр сертификации проходит процедуры одобрения.

Компания Cloudflare решила создать собственный публичный центр сертификации и выдавать бесплатные TLS-сертификаты для сайтов. Компания уже подала заявки в программы доверенных корневых сертификатов Chrome, Apple, Microsoft и Mozilla. Однако выдача пока не началась, так как сначала новый центр должен пройти необходимые процедуры одобрения.

В дальнейшем Cloudflare также планирует выпускать постквантовые сертификаты, рассчитанные на защиту инфраструктуры от будущих угроз со стороны квантовых компьютеров. Первые рабочие версии компания планирует выдавать в I квартале 2027 года.

Зачем интернету еще один центр сертификации

Центры сертификации входят в инфраструктуру доверия интернета. Они проверяют право на домен и выпускают TLS-сертификаты, с помощью которых браузер может проверить подлинность сайта и установить с ним защищенное соединение. Если у крупного поставщика сертификатов происходит сбой или инцидент, последствия могут затронуть множество сайтов. Поэтому для устойчивости этой системы важна возможность получать сертификаты у разных поставщиков.

У Cloudflare такая схема уже используется на практике. С 2014 года компания автоматически подключает сайтам клиентов бесплатные TLS-сертификаты, которые выпускают партнерские центры сертификации. Для надежности Cloudflare может заранее получить запасной сертификат у другого удостоверяющего центра. Если основной сертификат отзовут или у выпустившей его организации возникнут проблемы, запасной можно использовать вместо него.

Теперь Cloudflare хочет сама стать дополнительным бесплатным центром сертификации. Компания отмечает, что значительная часть автоматизированной выдачи зависит от Let's Encrypt — крупнейшего бесплатного центра сертификации, который обслуживает более 500 миллионов сайтов. Если у такого крупного сервиса возникнет серьезный сбой, быстро заменить его будет сложно. Cloudflare рассчитывает снизить эту зависимость.

Как это работает технически

Чтобы центр стал общедоступным, его корневые сертификаты должны попасть в доверенные хранилища браузеров и операционных систем. Для этого Cloudflare подала заявки разработчикам Chrome, Apple, Microsoft и Mozilla, но процесс занимает время.

Для совместимости со старыми устройствами компания также подписала соглашение о покупке существующего корневого сертификата GlobalSign. Он уже с 2012 года входит в доверенные хранилища многих браузеров и операционных систем. Поэтому Cloudflare сможет выдавать сертификаты, которым будут доверять устройства, не получающие обновления.

Cloudflare планирует автоматизировать выдачу и продление TLS-сертификатов через протокол ACME, поэтому владельцам сайтов не придется обновлять их вручную. Также компания намерена использовать механизм ARI, который позволяет центру сертификации рекомендовать досрочное обновление в необходимых случаях, например после инцидента.

Подготовка к постквантовой эпохе

Одно из направлений нового центра Cloudflare — подготовка к постквантовой защите. Современные TLS-сертификаты используют криптографические алгоритмы, которые в будущем могут стать уязвимыми для достаточно мощных квантовых компьютеров. Поэтому разработчики заранее ищут замену этим алгоритмам.

Один из вариантов перехода на постквантовые сертификаты — Merkle Tree Certificates, или MTC. В этой системе множество сертификатов объединяются в общую структуру, а браузер проверяет наличие нужной записи. Такой механизм снижает объем передаваемых данных при установлении соединения.

Cloudflare уже протестировала эту технологию вместе с Chrome. Пока в эксперименте использовались обычные криптографические подписи, поэтому его результаты нельзя считать полноценной проверкой постквантовой системы.

Защититесь от опасных сайтов автоматически

Наличие TLS-сертификата не гарантирует, что сайт безопасен: протокол HTTPS могут использовать и мошенники. Kaspersky Premium выявляет фишинговые и опасные страницы, а также защищает личные данные при работе в интернете.

Попробовать Kaspersky Premium бесплатно

Что это значит для владельцев сайтов и пользователей

Сейчас владельцам сайтов ничего менять не нужно. Cloudflare еще не начала выдавать сертификаты через новый центр сертификации и пока проходит процедуры одобрения. Точную дату запуска обычных публичных TLS-сертификатов компания также не назвала.

После запуска владельцы сайтов смогут выбрать Cloudflare как еще одного бесплатного поставщика и автоматизировать получение сертификатов через ACME. Для пользователей изменения должны пройти практически незаметно: браузер по-прежнему будет проверять сертификат сайта и устанавливать защищенное соединение. Шифрование поможет защитить данные во время передачи между устройством и сайтом.

При этом наличие TLS-сертификата само по себе не означает, что сайт безопасен. Мошенники тоже могут использовать HTTPS, поэтому пользователю по-прежнему важно проверять адрес страницы и внимательно относиться к сайтам, которые запрашивают платежные данные или другую конфиденциальную информацию.

Полезные статьи:

Рекомендуемые продукты:

Cloudflare запускает публичный центр сертификации

Cloudflare объявила о создании публичного центра сертификации (CA) и начале выдачи бесплатных TLS-сертификатов. Разбираем, что это значит для безопасности интернета, как компания обеспечит совместимость со старыми устройствами и готовится к постквантовой эпохе.
Kaspersky logo

Статьи на эту тему