Cloudflare станет удостоверяющим центром
Компания подала заявки в корневые программы Chrome, Apple, Microsoft и Mozilla, а заодно купила у GlobalSign действующий корень, которому доверяют с 2012 года. Последнее нужно, чтобы CA работал даже на старых устройствах.
Главная цель - сделать запасной вариант для Let's Encrypt. Сейчас бесплатные сертификаты в интернете во многом держатся на одном УЦ, и если он ляжет, замены нет. Интересно, конечно, сколько «стабильности» добавит этот УЦ и что будет, если кто-то попросит его сертификат отозвать. «Децентрализация», че 👍
Выпуск сертификата обещают сделать бесплатным и только через ACME, чтобы упростить переезд с другого УЦ до смены одного URL в конфиге. Но есть условие - клиент обязан поддерживать ARI, то есть сам спрашивать у УЦ, когда перевыпускать сертификат.
Еще обещают «воспроизводимый» софт для подписи, аттестацию HSM с ключами и публичный дашборд с инцидентами. А в первом квартале 2027 появятся первые постквантовые сертификаты 😙
Post #671
961

- 🔥 23
- 😢 1