Cloudflare планирует стать публичным центром сертификации и бесплатно выдавать TLS-сертификаты через ACME — протокол для их автоматического получения и продления. Как сообщает IT Home, компания подала заявки на включение своих корневых сертификатов в программы Chrome, Apple, Microsoft и Mozilla. Выдача сертификатов пока не началась: заявки проходят рассмотрение.

Корневой сертификат нужен, чтобы браузеры и операционные системы доверяли сертификатам, выданным центром сертификации. С новым корневым сертификатом охват устройств накапливается постепенно, а старые устройства без обновлений могут его так и не получить. Поэтому Cloudflare заключила соглашение о покупке у GlobalSign уже распространённого корневого сертификата. По словам Cloudflare, ему доверяют различные браузеры, системы и устройства с 2012 года. Параллельно компания добивается признания нового корневого сертификата с учётом будущих требований к таким программам.

Основным способом работы с бесплатными сертификатами станет ACME. Cloudflare рассчитывает, что пользователи существующих ACME-клиентов смогут перейти на её сервис, изменив адрес каталога сервера, без перестройки процесса получения и продления сертификатов. Компания также намерена требовать поддержки автоматического продления и механизма ARI, который сообщает клиенту подходящее время для него.
Отдельный план Cloudflare — начать в первом квартале 2027 года выдачу сертификатов Merkle Tree Certificates для рабочих систем. Они призваны уменьшить нагрузку на TLS-соединение, возникающую из-за увеличения цепочки сертификатов при переходе на постквантовую криптографию. Cloudflare предполагает использовать их наряду с обычными сертификатами, а не сразу заменять существующую систему.
Источник: IT Home.