Cloudflare 宣布自建全球证书颁发机构
Building a certificate authority for the whole Internet

12 年前,Cloudflare 通过 Universal SSL 让加密成为网络默认配置。如今,我们正式宣布将转型为公共证书颁发机构(CA),以解决当前 WebPKI 生态中过度依赖单一免费 CA 带来的系统性风险。我们将通过收购 GlobalSign 的现有根证书确保对老旧设备的即时兼容,同时申请加入 Chrome、Apple 等主流根计划以面向未来。Cloudflare 承诺将率先发布抗量子证书,并采用 Merkle Tree Certificates(MTCs)技术应对后量子时代的挑战。作为“客户零号”,我们将亲自测试所有新系统,致力于构建一个更透明、更具韧性且支持自动化管理(ACME)的证书基础设施,确保互联网信任链条的稳固。
当证书需要退役时,无论是出于合规问题还是安全事件,我们可以提前受影响证书的续期窗口,将替换工作分散在可用时间内,并追踪替换证书的签发进度。