Résumé :
Le fournisseur de services réseau Cloudflare a récemment annoncé son intention de devenir une autorité de certification (CA) publique qui fournit des services à l'ensemble d'Internet, aidant ainsi tout site Web à émettre son propre certificat numérique pour le cryptage et l'authentification HTTPS. Ce plan en est actuellement aux étapes de demande de certificat racine, de construction de l'infrastructure et d'examen de la conformité.

Depuis 2014, Cloudflare a aidé un grand nombre de sites Web à déployer des certificats numériques universels. Ces certificats numériques sont émis en amont par d'autres AC. Cloudflare se prépare désormais à devenir une autorité de certification au niveau racine. À l'avenir, Cloudflare pourra délivrer lui-même des certificats intermédiaires et des certificats finaux, et les logos de marque concernés seront également remplacés par la propre marque de Cloudflare.
Selon les instructions de Cloudflare, la société envisage de signer un accord avec GlobalSign pour acquérir les éléments clés de son autorité de certification racine, déjà largement fiable. De ce point de vue, Cloudflare Root CA peut utiliser la validation croisée pour gagner la confiance. Cependant, Cloudflare a également révélé qu'il postulait pour les programmes de certificat racine Chrome, Apple, Mozilla et Microsoft. S'il s'agit d'une validation croisée, il n'est généralement pas nécessaire de demander des certificats supplémentaires, les détails spécifiques n'ont donc pas encore été annoncés par Cloudflare (il s'agit probablement d'un système à double voie : validation croisée de l'ancien certificat + vérification du nouveau certificat).
Cloudflare a confirmé que la nouvelle autorité de certification accordera la priorité à la prise en charge du protocole ACME et finalisera la demande et le renouvellement des certificats via l'automatisation. Pour les sites Web qui utilisent déjà des services automatisés tels que Let's Encrypt, il suffit en théorie de changer l'adresse du répertoire du service ACME sans reconcevoir ni déployer d'outils.
Cloudflare prévoit également d'obliger les clients à prendre en charge les informations de renouvellement ACME afin que lorsque les certificats doivent être révoqués à l'avance, les renouvellements en arrière-plan puissent être déclenchés par lots et réduire en même temps le risque d'expiration à grande échelle des certificats. Cloudflare promet également d'exposer des processus de création de logiciels reproductibles, des attestations matérielles clés et des panneaux d'état d'émission de certificats.
En savoir plus :
https://www.cloudflare.com/zh-tw/press/press-releases/2026/cloudflare-announces-public-certificate-authority-for-the-post-quantum-web/
Commentaires