☁️ Cloudflare как альтернатива Let's Encrypt
Cloudflare собирается стать публичным удостоверяющим центром для всего Интернета.
Cloudflare объявила о намерении запустить собственный публичный удостоверяющий центр (Certificate Authority, CA). Компания уже подала заявки на включение в корневые программы Chrome, Apple, Microsoft и Mozilla, а также подписала окончательное соглашение о приобретении широко доверенного корневого сертификата у GlobalSign. Первые сертификаты планируется выпускать после одобрения, а к 2027 году Cloudflare хочет стать одним из первых CA, выдающих постквантовые Merkle Tree Certificates.
https://blog.cloudflare.com/cloudflare-certificate-authority/
Двенадцать лет назад Cloudflare запустила Universal SSL и почти удвоила количество зашифрованных сайтов в интернете за одну ночь, предоставив бесплатный TLS каждому сайту за своей инфраструктурой. Шифрование перестало быть дорогим и трудоёмким — оно стало нормой.
С тех пор Cloudflare остаётся одним из крупнейших потребителей публично доверенных сертификатов, но сама их не выпускала. Теперь это меняется. Причины две:
🚩 Системный риск концентрации
🚩 Рост объёмов сертификатов
Cloudflare обещает, что новый CA будет бесплатным и автоматизированным. Основной протокол — ACME (Automated Certificate Management Environment). Автоматическая выдача и продление через ACME означает, что любой, кто уже использует существующий бесплатный CA, сможет перейти на Cloudflare, просто изменив directory URL — без нового инструментария и перестройки архитектуры.
#news #web
https://internet-lab.ru/cf_le
Cloudflare собирается стать публичным удостоверяющим центром для всего Интернета.
Cloudflare объявила о намерении запустить собственный публичный удостоверяющий центр (Certificate Authority, CA). Компания уже подала заявки на включение в корневые программы Chrome, Apple, Microsoft и Mozilla, а также подписала окончательное соглашение о приобретении широко доверенного корневого сертификата у GlobalSign. Первые сертификаты планируется выпускать после одобрения, а к 2027 году Cloudflare хочет стать одним из первых CA, выдающих постквантовые Merkle Tree Certificates.
https://blog.cloudflare.com/cloudflare-certificate-authority/
Двенадцать лет назад Cloudflare запустила Universal SSL и почти удвоила количество зашифрованных сайтов в интернете за одну ночь, предоставив бесплатный TLS каждому сайту за своей инфраструктурой. Шифрование перестало быть дорогим и трудоёмким — оно стало нормой.
С тех пор Cloudflare остаётся одним из крупнейших потребителей публично доверенных сертификатов, но сама их не выпускала. Теперь это меняется. Причины две:
🚩 Системный риск концентрации
🚩 Рост объёмов сертификатов
Cloudflare обещает, что новый CA будет бесплатным и автоматизированным. Основной протокол — ACME (Automated Certificate Management Environment). Автоматическая выдача и продление через ACME означает, что любой, кто уже использует существующий бесплатный CA, сможет перейти на Cloudflare, просто изменив directory URL — без нового инструментария и перестройки архитектуры.
#news #web
https://internet-lab.ru/cf_le