Riassunto:
Il fornitore di servizi di rete Cloudflare ha recentemente annunciato che intende diventare un'autorità di certificazione pubblica (CA) che fornisce servizi all'intera Internet, aiutando qualsiasi sito Web a emettere il proprio certificato digitale per la crittografia e l'autenticazione HTTPS. Questo piano è attualmente nelle fasi di richiesta del certificato radice, costruzione dell'infrastruttura e revisione della conformità.

Dal 2014, Cloudflare ha aiutato un gran numero di siti web a implementare certificati digitali universali. Questi certificati digitali sono emessi a monte da altre CA. Ora Cloudflare si sta preparando a diventare un'autorità di certificazione a livello di root. In futuro, Cloudflare potrà emettere autonomamente certificati intermedi e finali e anche i relativi loghi dei marchi verranno sostituiti dal marchio proprio di Cloudflare.
Secondo le istruzioni di Cloudflare, l'azienda prevede di firmare un accordo con GlobalSign per acquisire il materiale chiave della sua CA root già ampiamente affidabile. Da questo punto di vista, Cloudflare Root CA può utilizzare la convalida incrociata per guadagnare fiducia. Tuttavia, Cloudflare ha anche rivelato che sta facendo domanda per i programmi di certificato root di Chrome, Apple, Mozilla e Microsoft. Se si tratta di convalida incrociata, di solito non è necessario richiedere certificati aggiuntivi, quindi i dettagli specifici devono ancora essere annunciati da Cloudflare (si stima che sia un sistema a doppio binario: convalida incrociata del vecchio certificato + controllo del nuovo certificato).
Cloudflare ha confermato che la nuova CA darà priorità al supporto del protocollo ACME e completerà la richiesta e il rinnovo del certificato attraverso l'automazione. Per i siti Web che utilizzano già servizi automatizzati come Let's Encrypt, in teoria è sufficiente modificare solo l'indirizzo della directory del servizio ACME senza riprogettare e distribuire gli strumenti.
Cloudflare prevede inoltre di obbligare i clienti a supportare le informazioni di rinnovo ACME in modo che, quando i certificati devono essere revocati in anticipo, i rinnovi in background possano essere attivati in batch e ridurre allo stesso tempo il rischio di scadenza dei certificati su larga scala. Cloudflare promette inoltre di esporre processi di creazione di software riproducibili, attestazioni hardware chiave e pannelli sullo stato di emissione dei certificati.
Ulteriori informazioni:
https://www.cloudflare.com/zh-tw/press/press-releases/2026/cloudflare-announces-public-certificate-authority-for-the-post-quantum-web/
Commenti