„Cyber ​​Bodhisattva“ Cloudflare kündigte an, eine kostenlose öffentliche CA zu werden und künftig allen Websites und Diensten kostenlose TLS-Zertifikate zur Verfügung zu stellen.

📅 2026-10-04

Zusammenfassung:

Der Netzwerkdienstleister Cloudflare gab kürzlich bekannt, dass er plant, eine öffentliche Zertifizierungsstelle (CA) zu werden, die Dienste für das gesamte Internet bereitstellt und jeder Website dabei hilft, ihr eigenes digitales Zertifikat für die HTTPS-Verschlüsselung und -Authentifizierung auszustellen. Dieser Plan befindet sich derzeit in den Phasen der Beantragung des Stammzertifikats, des Infrastrukturaufbaus und der Compliance-Überprüfung.

_image.webp

Seit 2014 hat Cloudflare eine große Anzahl von Websites bei der Bereitstellung universeller digitaler Zertifikate unterstützt. Diese digitalen Zertifikate werden vorab von anderen Zertifizierungsstellen ausgestellt. Jetzt bereitet sich Cloudflare darauf vor, eine Zertifizierungsstelle auf Stammebene zu werden. Zukünftig kann Cloudflare selbst Zwischenzertifikate und Abschlusszertifikate ausstellen, auch die entsprechenden Markenlogos werden durch die eigene Marke von Cloudflare ersetzt.

Den Anweisungen von Cloudflare zufolge plant das Unternehmen, eine Vereinbarung mit GlobalSign zu unterzeichnen, um das Schlüsselmaterial seiner bereits weithin vertrauenswürdigen Stammzertifizierungsstelle zu erwerben. Unter diesem Gesichtspunkt kann die Cloudflare-Stammzertifizierungsstelle eine Kreuzvalidierung verwenden, um Vertrauen zu gewinnen. Cloudflare gab jedoch auch bekannt, dass es sich für Root-Zertifikatprogramme von Chrome, Apple, Mozilla und Microsoft bewirbt. Wenn es sich um eine Kreuzvalidierung handelt, besteht in der Regel keine Notwendigkeit, zusätzliche Zertifikate zu beantragen, daher müssen die spezifischen Details noch von Cloudflare bekannt gegeben werden (es wird geschätzt, dass es sich um ein zweigleisiges System handelt: Kreuzvalidierung des alten Zertifikats + Überprüfung des neuen Zertifikats).

Cloudflare bestätigte, dass die neue Zertifizierungsstelle der Unterstützung des ACME-Protokolls Vorrang einräumen und die Beantragung und Erneuerung von Zertifikaten durch Automatisierung abschließen wird. Für Websites, die bereits automatisierte Dienste wie Let's Encrypt verwenden, muss theoretisch nur die Adresse des ACME-Dienstverzeichnisses geändert werden, ohne dass Tools neu gestaltet und bereitgestellt werden müssen.

Cloudflare plant außerdem, Kunden zur Unterstützung von ACME-Erneuerungsinformationen zu zwingen, sodass, wenn Zertifikate im Voraus widerrufen werden müssen, Hintergrundverlängerungen stapelweise ausgelöst werden können und gleichzeitig das Risiko eines Zertifikatsablaufs in großem Umfang verringert wird. Cloudflare verspricht außerdem, reproduzierbare Software-Build-Prozesse, wichtige Hardware-Bescheinigungen und Statusanzeigen für die Zertifikatsausstellung bereitzustellen.

Weitere Informationen:

https://www.cloudflare.com/zh-tw/press/press-releases/2026/cloudflare-announces-public-certificate-authority-for-the-post-quantum-web/

Verwandte Tags

Ähnliche Artikel

Kommentare

0/500
Captcha (click to refresh)
Keine Kommentare