Cloudflare wird öffentliche Zertifizierungsstelle und bietet kostenlose TLS-Zertifikate
Cloudflare plant die Etablierung als öffentliche Zertifizierungsstelle (CA) und die kostenlose Bereitstellung von automatisierten TLS-Zertifikaten über das ACME-Protokoll. Das Unternehmen beantragt die Aufnahme in wichtige Root-Zertifikatprogramme und plant den Erwerb eines bestehenden Root-Zertifikats für breite Vertrauensbildung.

Cloudflare hat seine Absicht bekannt gegeben, sich als öffentliche Zertifizierungsstelle (CA) zu etablieren. Dieser Schritt erweitert die Rolle des Unternehmens in der Internetsicherheitsinfrastruktur. Das Unternehmen bemüht sich aktiv um die Aufnahme in die Root-Zertifikatprogramme wichtiger Anbieter von Browsern und Betriebssystemen, darunter Chrome, Apple, Microsoft und Mozilla.
Um von Beginn an eine breite Vertrauensbasis zu gewährleisten, plant Cloudflare den Erwerb eines bestehenden Root-Zertifikats durch eine Vereinbarung mit GlobalSign. Diese strategische Akquisition zielt darauf ab, dass die von Cloudflare ausgestellten Zertifikate auf einer Vielzahl von Betriebssystemen, Browsern und Geräten anerkannt werden, ohne den langwierigen Prozess, der normalerweise erforderlich ist, damit neue Root-Zertifikate globale Akzeptanz finden.
Das Unternehmen wird das ACME-Protokoll (Automated Certificate Management Environment) für die Verwaltung von Zertifikaten nutzen. Dieses standardisierte Protokoll ermöglicht die Automatisierung der Ausstellung und Erneuerung von Zertifikaten, sodass Benutzer ihre bestehenden Zertifikatsverwaltungs-Workflows mit minimalen Störungen zu Cloudflare migrieren können. Cloudflare betont den Wunsch, Redundanz und Wettbewerb im Markt für kostenlose Zertifikatsdienste zu erhöhen.
Mit Blick auf die Zukunft plant Cloudflare auch, zukünftige Sicherheitsherausforderungen anzugehen, insbesondere solche, die durch Quantencomputing entstehen. Das Unternehmen bereitet die Ausgabe von Merkle Tree Certificates (MTC) ab dem ersten Quartal 2027 vor. Diese Zertifikate sollen potenzielle Leistungsprobleme aufgrund zunehmend längerer Zertifikatsketten in einer Post-Quanten-Kryptographie-Landschaft mindern.