
29 сентября 2026 года Cloudflare объявила о создании собственного публичного центра сертификации. Он будет бесплатно выдавать TLS-сертификаты для шифрования трафика на транспортном уровне, а в будущем — поддерживать постквантовые технологии. Пока новый центр сертификации проходит процедуры одобрения.
Компания Cloudflare решила создать собственный публичный центр сертификации и выдавать бесплатные TLS-сертификаты для сайтов. Компания уже подала заявки в программы доверенных корневых сертификатов Chrome, Apple, Microsoft и Mozilla. Однако выдача пока не началась, так как сначала новый центр должен пройти необходимые процедуры одобрения.
В дальнейшем Cloudflare также планирует выпускать постквантовые сертификаты, рассчитанные на защиту инфраструктуры от будущих угроз со стороны квантовых компьютеров. Первые рабочие версии компания планирует выдавать в I квартале 2027 года.
Зачем интернету еще один центр сертификации
Центры сертификации входят в инфраструктуру доверия интернета. Они проверяют право на домен и выпускают TLS-сертификаты, с помощью которых браузер может проверить подлинность сайта и установить с ним защищенное соединение. Если у крупного поставщика сертификатов происходит сбой или инцидент, последствия могут затронуть множество сайтов. Поэтому для устойчивости этой системы важна возможность получать сертификаты у разных поставщиков.
У Cloudflare такая схема уже используется на практике. С 2014 года компания автоматически подключает сайтам клиентов бесплатные TLS-сертификаты, которые выпускают партнерские центры сертификации. Для надежности Cloudflare может заранее получить запасной сертификат у другого удостоверяющего центра. Если основной сертификат отзовут или у выпустившей его организации возникнут проблемы, запасной можно использовать вместо него.
Теперь Cloudflare хочет сама стать дополнительным бесплатным центром сертификации. Компания отмечает, что значительная часть автоматизированной выдачи зависит от Let's Encrypt — крупнейшего бесплатного центра сертификации, который обслуживает более 500 миллионов сайтов. Если у такого крупного сервиса возникнет серьезный сбой, быстро заменить его будет сложно. Cloudflare рассчитывает снизить эту зависимость.
Как это работает технически
Чтобы центр стал общедоступным, его корневые сертификаты должны попасть в доверенные хранилища браузеров и операционных систем. Для этого Cloudflare подала заявки разработчикам Chrome, Apple, Microsoft и Mozilla, но процесс занимает время.
Для совместимости со старыми устройствами компания также подписала соглашение о покупке существующего корневого сертификата GlobalSign. Он уже с 2012 года входит в доверенные хранилища многих браузеров и операционных систем. Поэтому Cloudflare сможет выдавать сертификаты, которым будут доверять устройства, не получающие обновления.
Cloudflare планирует автоматизировать выдачу и продление TLS-сертификатов через протокол ACME, поэтому владельцам сайтов не придется обновлять их вручную. Также компания намерена использовать механизм ARI, который позволяет центру сертификации рекомендовать досрочное обновление в необходимых случаях, например после инцидента.
Подготовка к постквантовой эпохе
Одно из направлений нового центра Cloudflare — подготовка к постквантовой защите. Современные TLS-сертификаты используют криптографические алгоритмы, которые в будущем могут стать уязвимыми для достаточно мощных квантовых компьютеров. Поэтому разработчики заранее ищут замену этим алгоритмам.
Один из вариантов перехода на постквантовые сертификаты — Merkle Tree Certificates, или MTC. В этой системе множество сертификатов объединяются в общую структуру, а браузер проверяет наличие нужной записи. Такой механизм снижает объем передаваемых данных при установлении соединения.
Cloudflare уже протестировала эту технологию вместе с Chrome. Пока в эксперименте использовались обычные криптографические подписи, поэтому его результаты нельзя считать полноценной проверкой постквантовой системы.
Защититесь от опасных сайтов автоматически
Наличие TLS-сертификата не гарантирует, что сайт безопасен: протокол HTTPS могут использовать и мошенники. Kaspersky Premium выявляет фишинговые и опасные страницы, а также защищает личные данные при работе в интернете.
Попробовать Kaspersky Premium бесплатноЧто это значит для владельцев сайтов и пользователей
Сейчас владельцам сайтов ничего менять не нужно. Cloudflare еще не начала выдавать сертификаты через новый центр сертификации и пока проходит процедуры одобрения. Точную дату запуска обычных публичных TLS-сертификатов компания также не назвала.
После запуска владельцы сайтов смогут выбрать Cloudflare как еще одного бесплатного поставщика и автоматизировать получение сертификатов через ACME. Для пользователей изменения должны пройти практически незаметно: браузер по-прежнему будет проверять сертификат сайта и устанавливать защищенное соединение. Шифрование поможет защитить данные во время передачи между устройством и сайтом.
При этом наличие TLS-сертификата само по себе не означает, что сайт безопасен. Мошенники тоже могут использовать HTTPS, поэтому пользователю по-прежнему важно проверять адрес страницы и внимательно относиться к сайтам, которые запрашивают платежные данные или другую конфиденциальную информацию.
Полезные статьи:
Рекомендуемые продукты:
