Cloudflare собирается стать публичным удостоверяющим центром для всего Интернета.
Cloudflare объявила о намерении запустить собственный публичный удостоверяющий центр (Certificate Authority, CA). Компания уже подала заявки на включение в корневые программы Chrome, Apple, Microsoft и Mozilla, а также подписала окончательное соглашение о приобретении широко доверенного корневого сертификата у GlobalSign. Первые сертификаты планируется выпускать после одобрения, а к 2027 году Cloudflare хочет стать одним из первых CA, выдающих постквантовые Merkle Tree Certificates.
https://blog.cloudflare.com/cloudflare-certificate-authority/
Зачем Cloudflare свой CA
Двенадцать лет назад Cloudflare запустила Universal SSL и почти удвоила количество зашифрованных сайтов в интернете за одну ночь, предоставив бесплатный TLS каждому сайту за своей инфраструктурой. Шифрование перестало быть дорогим и трудоёмким — оно стало нормой.
С тех пор Cloudflare остаётся одним из крупнейших потребителей публично доверенных сертификатов, но сама их не выпускала. Теперь это меняется.
Причины две:
- Системный риск концентрации.
Let's Encrypt выпускает порядка десяти миллионов сертификатов в день, обслуживает более 500 миллионов сайтов и в 2025 году преодолела отметку в четыре миллиарда активных сертификатов. Это одно из лучших событий для интернета за последние двадцать лет, но успех создаёт риск: если доминирующий бесплатный CA столкнётся с проблемами, у значительной части веба не окажется сопоставимой бесплатной автоматизированной альтернативы. Cloudflare годами строит такую избыточность для своих клиентов — каждый сертификат Universal SSL уже поставляется с резервным, выпущенным другим центром. Публичный CA — та же идея, но в масштабе всего интернета. - Рост объёмов сертификатов.
Cloudflare обрабатывает более 20% глобального интернет-трафика и терминирует TLS для миллионов доменов, используя миллионы сертификатов в год. Сокращение максимального срока действия сертификатов, рост агентных систем и переход на постквантовые сертификаты приведут к дальнейшему быстрому росту их числа.

Два пути к доверию
Совершенно новый корневой сертификат бесполезен годами: даже после одобрения в корневой программе он должен распространиться по операционным системам, браузерам и устройствам, а до устройств, которые перестали получать обновления, он не дойдёт никогда. Именно на этом длинном хвосте старых клиентов зарождается значительная часть интернет-трафика и соответствующая доля avoidable breakage.
Поэтому Cloudflare выбрала две параллельные стратегии:
- Приобретение существующего корня GlobalSign, доверенного в браузерах, ОС и устройствах с 2012 года. Это даёт охват старых клиентов с первого дня.
- Собственный новый корень, который будет подан на включение в корневые программы и построен с учётом будущих требований экосистемы, включая ограничения на максимальный возраст доверенного корня.
Обе стратегии вместе должны обеспечить максимальную совместимость сертификатов Cloudflare.
Бесплатные сертификаты и ACME
Cloudflare обещает, что новый CA будет бесплатным и автоматизированным. Основной протокол — ACME (Automated Certificate Management Environment). Автоматическая выдача и продление через ACME означает, что любой, кто уже использует существующий бесплатный CA, сможет перейти на Cloudflare, просто изменив directory URL — без нового инструментария и перестройки архитектуры.
Проектирование отказоустойчивости
Cloudflare намерена строить не просто надёжный CA, а такой, чья устойчивость зависит не только от отсутствия ошибок, но и от способности «падать малым» — ограничивать последствия любого отдельного сбоя. Для этого:
- Процессы проектирования и тестирования восстановления будут создаваться до возникновения инцидентов.
- Автоматизация продления станет условием выдачи: сертификаты будут выпускаться только клиентам, поддерживающим ACME Renewal Information (ARI), стандартизированный в RFC 9773. Подписчики обязаны поддерживать автоматику, которая опрашивает endpoint продления, реагирует на публикуемые окна продления и идентифицирует заменяемый сертификат.
- При необходимости отзыва сертификатов (из-за compliance-проблем или инцидента безопасности) Cloudflare сможет сдвигать окна продления, распределять замену по доступному времени и отслеживать выпуск замен.
Компания также обещает прозрачность: публикацию воспроизводимых сборок ПО, подписывающего сертификаты, аттестацию аппаратных модулей безопасности (HSM), публичный дашборд состояния выдачи и инцидентов. Аудиты фиксируют момент времени и говорят лишь о том, что CA прошёл проверку, а не о том, как он работает в обычный вторник. Cloudflare хочет дать возможность корневым программам, исследователям и обычным владельцам сайтов наблюдать за работой современного CA между аудитами.
Постквантовый Интернет
Cloudflare планирует стать одним из первых CA, выпускающих production-сертификаты Merkle Tree Certificates (MTC), с первыми выпусками в первом квартале 2027 года.
MTC — новый, гораздо более компактный способ доставки публично доверенных сертификатов, разработанный для постквантового мира, где традиционные цепочки сертификатов становятся настолько большими, что начинают нагружать TLS-рукопожатия. Cloudflare продвигает стандартизированное предложение по MTC в IETF, а ранее в этом году Chrome назвал MTC предпочтительным путём для постквантовой аутентификации.
Компания не ожидает, что переход будет внезапным: значительная часть интернета ещё много лет будет полагаться на классические сертификаты и существующий WebPKI. Но MTC будут постепенно увеличивать долю выдачи. Поэтому Cloudflare строит один сервис, который делает и то, и другое: классические сертификаты и MTC под одним CA, с одним жизненным циклом и одним набором гарантий. Клиенты смогут переходить в удобном темпе, не выбирая сторону в многодесятилетней миграции и не перестраивая системы при изменении баланса.
Cloudflare как Customer Zero
Помимо выдачи сертификатов через Universal SSL, Cloudflare сама потребляет сертификаты множества разных CA для работы своих систем и внутренних операций. Как и в случае с другими продуктами, компания будет Customer Zero для нового CA и его сертификатов (как WebPKI, так и MTC), проверяя все аспекты новых систем и процессов на соответствие внутренним стандартам и нагружая инфраструктуру CA в масштабе Cloudflare.
Что дальше?
Cloudflare проходит процесс подачи заявок и одобрения в каждой из основных корневых программ. Эти процессы происходят открыто, и компания обещает делиться обновлениями вплоть до первых Merkle Tree Certificates в начале 2027 года. Желающие могут зарегистрироваться для получения обновлений, а также присоединиться к команде Cloudflare — компания набирает сотрудников для развития этого направления.
Cloudflare продолжит работать с сетью партнёрских публичных CA, на которые полагалась многие годы (16 лет!), чтобы совместно обеспечивать доверенный и открытый Интернет.
Итог
Когда Cloudflare запускала Universal SSL, аргумент был прост: каждый байт, идущий по интернету в зашифрованном виде, усложняет перехват, throttling и цензуру, а открытый веб — то, что мы строим вместе. Публичный, избыточный, прозрачный удостоверяющий центр — тот же аргумент, опущенный на уровень ниже, к доверию, которое делает возможным сам зашифрованный веб. Cloudflare шла к этому долго и рада наконец выйти на дорогу.