Resumen:
El proveedor de servicios de red Cloudflare anunció recientemente que planea convertirse en una autoridad de certificación (CA) pública que brinde servicios a todo Internet, ayudando a cualquier sitio web a emitir su propio certificado digital para el cifrado y autenticación HTTPS. Este plan se encuentra actualmente en las etapas de solicitud de certificado raíz, construcción de infraestructura y revisión de cumplimiento.

Desde 2014, Cloudflare ha ayudado a un gran número de sitios web a implementar certificados digitales universales. Estos certificados digitales son emitidos en sentido ascendente por otras CA. Ahora Cloudflare se está preparando para convertirse en una autoridad certificadora de nivel raíz. En el futuro, Cloudflare podrá emitir certificados intermedios y certificados finales por sí mismo, y los logotipos de marcas relevantes también serán reemplazados por la propia marca de Cloudflare.
De acuerdo con las instrucciones de Cloudflare, la empresa planea firmar un acuerdo con GlobalSign para adquirir el material clave de su CA raíz, que ya es de gran confianza. Desde este punto de vista, Cloudflare Root CA puede utilizar la validación cruzada para ganarse la confianza. Sin embargo, Cloudflare también reveló que está solicitando programas de certificados raíz de Chrome, Apple, Mozilla y Microsoft. Si se trata de validación cruzada, generalmente no es necesario solicitar certificados adicionales, por lo que Cloudflare aún no ha anunciado los detalles específicos (se estima que es un sistema de doble vía: validación cruzada de certificados antiguos + verificación de certificados nuevos).
Cloudflare confirmó que la nueva CA dará prioridad al soporte del protocolo ACME y completará la solicitud y renovación de certificados a través de la automatización. Para los sitios web que ya utilizan servicios automatizados como Let's Encrypt, en teoría solo necesitan cambiar la dirección del directorio del servicio ACME sin rediseñar ni implementar herramientas.
Cloudflare también planea obligar a los clientes a admitir la información de renovación ACME para que cuando los certificados deban revocarse con anticipación, las renovaciones en segundo plano se puedan activar en lotes y reducir el riesgo de caducidad de certificados a gran escala al mismo tiempo. Cloudflare también promete exponer procesos de creación de software reproducibles, certificaciones de hardware clave y paneles de estado de emisión de certificados.
Más información:
https://www.cloudflare.com/zh-tw/press/press-releases/2026/cloudflare-announces-public-certificate-authority-for-the-post-quantum-web/
Comentarios