Cloudflare, 12년 만에 직접 인증서 발급한다
Building a certificate authority for the whole Internet

Cloudflare가 자체 공인 인증기관(CA)이 되겠다고 선언했다. Chrome, Apple, Microsoft, Mozilla 루트 프로그램에 가입 신청을 했고, GlobalSign의 신뢰 루트를 인수해 즉시 폭넓은 기기 호환성을 확보할 계획이다. 또한 2027년 1분기까지 포스트 양자 시대를 겨냥한 Merkle Tree Certificates(MTC)를 생산 발급하는 최초의 CA 중 하나가 되겠다고 밝혔다. 아직 인증서를 발급하지는 않지만, 공개적으로 마일스톤을 공유하며 WebPKI 생태계와 협력해 나갈 예정이다.
우리는 지난 16년 동안 인증기관이 적시 폐기와 가입자 사이트의 온라인 유지 사이에서 갈등하는 모습을 지켜봐 왔습니다. 너무 많은 가입자가 인증서를 충분히 빠르게 교체하지 못했기 때문입니다.
HN 토론
20- abofh
저도요, 제 root만 추가하면 다시는 경고를 안 보게 될 거예요!
이 방법을 통해 DNS 위임을 기반으로 무제한 무료 인증서를 받을 수 있지만, 더 필요하네요.
다른 CA가 할 수 없는 가치를 왜 이것이 추가하는지 설명하는 게 유용할 수도 있겠네요
- phillipseamore
여기서 TLD 운영자들과 더 많이 협력하는 모습을 보고 싶습니다. CA가 TLD 운영자와 파트너십을 맺어 분산되고 탄력적인 발급(특히 더 짧은 인증서 수명에서)을 제공하고, 중간 인증서가 해당 TLD에 고정되기를 보고 싶어요. TLD 운영자들은 이미 신뢰 체인의 중요한 부분인데, 오늘날 모든 것이 DNS에 기반하고 있으니까요.
- MisterMunchkin
그들이 자체 인증서를 발급하는 것은 나머지 제공 서비스와 일맥상통하니 이해가 되지만, 다른 사람의 루트 인증서를 사서 그 이름으로 발급할 수 있다는 건 좀 이상하네요. 루트를 신뢰하는 의미가 퇴색되죠. 만약 나쁜 행위자가 인증 기관들을 사들이기 시작하면? 서비스들이 그것도 모르는 사이에 여러 서비스가 손상될 수 있습니다.