Cайт программиста Ruby, веб-разработчика Ruby on Rails ESV Corp. Екатеринбург, Москва, Санкт-Петербург, Новосибирск, Первоуральск

Cloudflare готовится стать центром сертификации и выдавать бесплатные TLS-сертификаты

Cloudflare решила сама выпускать публично доверенные сертификаты для сайтов, от которых зависит работа HTTPS в браузерах. Компания создаёт собственный центр сертификации и планирует сделать автоматическую выдачу сертификатов бесплатной, превратив новый сервис в альтернативу Let’s Encrypt. Первые сертификаты пока не выдаются: Cloudflare предстоит пройти процедуры включения в программы доверенных корневых сертификатов крупнейших разработчиков браузеров и операционных систем.

Cloudflare уже подала заявки в корневые программы Chrome, Apple, Microsoft и Mozilla. Попадание в подобные программы критически важно для любого публичного центра сертификации: браузер должен доверять корневому сертификату, иначе при открытии сайта пользователь получит предупреждение о небезопасном соединении.

Одновременно Cloudflare заключила окончательное соглашение о приобретении давно используемого корневого сертификата GlobalSign. По информации компании, корень присутствует в хранилищах доверия браузеров, операционных систем и устройств с 2012 года. Покупка поможет охватить старые устройства, которые больше не получают обновления и могут никогда не получить новый корневой сертификат Cloudflare. Параллельно компания создаёт новые корни для современных программ доверия. Сделка касается существующего корневого сертификата GlobalSign, а не покупки всего удостоверяющего центра.

Одной из причин запуска собственного сервиса Cloudflare называет зависимость интернета от небольшого числа крупных поставщиков сертификатов. Особенно заметную роль играет Let’s Encrypt, который выпускает порядка 10 млн сертификатов в сутки и обслуживает сотни миллионов сайтов. При серьёзном сбое у столь крупного оператора рынку потребуется другой бесплатный сервис, способный быстро принять значительную нагрузку. Cloudflare уже применяет похожий принцип в Universal SSL: основной сертификат сопровождается резервным сертификатом с отдельным ключом от другого удостоверяющего центра.

Получение и продление сертификатов Cloudflare собирается строить вокруг протокола ACME, который широко используют современные веб-серверы и автоматизированные системы управления сертификатами. Для перехода с другого ACME-совместимого центра администратору в большинстве случаев потребуется заменить адрес каталога сервиса без перестройки всей инфраструктуры. Cloudflare планирует пойти дальше и сделать автоматическое продление обязательным условием выдачи. Клиент должен поддерживать ACME Renewal Information из RFC 9773, получать рекомендованное окно продления и автоматически заменять приближающийся к окончанию срока сертификат.

Автоматизация становится особенно важной на фоне сокращения срока жизни публичных TLS-сертификатов. Согласно принятому CA/Browser Forum графику перехода, для сертификатов, выпущенных с 15 марта 2026 года, максимальный срок составляет 200 дней. С 15 марта 2027 года предел сократится до 100 дней, а с 15 марта 2029 года до 47 дней. При ручном управлении короткие сроки резко увеличивают риск просрочить замену сертификата, поэтому отрасль постепенно переходит к полностью автоматической выдаче и обновлению.

Cloudflare обещает открыть для внешнего контроля значительную часть инфраструктуры нового центра. Компания собирается публиковать воспроизводимые сборки программного обеспечения для подписи сертификатов, подтверждать состояние аппаратных модулей безопасности, в которых хранятся ключи, и запустить публичную панель состояния выдачи и инцидентов. Для обнаружения ошибочно или незаконно выпущенных сертификатов в современной Web PKI уже применяется Certificate Transparency, где сведения о публичных сертификатах попадают в доступные для проверки журналы.

Риски неправильной выдачи для Cloudflare не ограничиваются теорией. В 2025 году удостоверяющий центр Fina выпустил сертификаты для IP-адреса 1.1.1.1, используемого публичным DNS-сервисом Cloudflare совместно с APNIC. Всего обнаружили 12 несанкционированных сертификатов. Инцидент показал фундаментальную особенность Web PKI: ошибка одного доверенного удостоверяющего центра способна затронуть ресурсы, которыми центр не управляет.

Главным техническим отличием нового проекта станет ориентация не только на классические сертификаты, но и на постквантовую защиту. Cloudflare планирует в первом квартале 2027 года начать выпуск Merkle Tree Certificates, или MTC. Вместо отдельной тяжёлой цепочки подписей для каждого сертификата схема объединяет сертификаты в дерево Меркла. Удостоверяющий центр подписывает вершину дерева, а браузер получает компактное криптографическое доказательство присутствия нужного сертификата внутри структуры.

Подход должен уменьшить объём данных при переходе на постквантовые алгоритмы, ключи и подписи которых значительно крупнее применяемых сейчас. Chrome уже выбрал Merkle Tree Certificates основным направлением развития постквантовой аутентификации HTTPS и создаёт отдельную программу Quantum-resistant Root Program. Традиционные X.509-сертификаты с постквантовыми подписями Chrome пока не собирается добавлять в обычное корневое хранилище из-за роста размера TLS-соединения.

Cloudflare рассчитывает одновременно поддерживать классические сертификаты и MTC, чтобы сайты могли переходить на новую схему постепенно. Собственная инфраструктура компании станет первым крупным испытательным полигоном: Cloudflare намерена использовать сертификаты нового центра в своих сервисах и параллельно продолжить работу с 16 сторонними удостоверяющими центрами. Срок начала массовой выдачи обычных публичных сертификатов пока не назван. Ближайшая обозначенная дата касается MTC: первые рабочие сертификаты нового типа Cloudflare рассчитывает выпустить в начале 2027 года.

SecurityLab