A Cloudflare anunciou os planos para se tornar uma autoridade de certificação pública, de forma a oferecer certificados digitais gratuitos e automatizados para sites. A iniciativa visa reforçar a segurança global da web e preparar a infra-estrutura da Internet para a criptografia pós-quântica. Embora ainda não emita os documentos, a empresa iniciou o processo de aprovação junto de quatro programas de raiz operados pela Google, Apple, Microsoft e Mozilla. Para acelerar a compatibilidade com browsers e sistemas mais antigos, a entidade assinou também um acordo para adquirir uma raiz de confiança já existente à GlobalSign.
Transição simplificada e resiliência
A nova estrutura baseia-se no protocolo de ambiente de gestão automatizada de certificados, conhecido como ACME. Os gestores de websites que já utilizam serviços automatizados conseguem transitar para o novo sistema apenas ao alterar o endereço do directório, sem necessitar de reconstruir os fluxos de trabalho operacionais. A medida procura aumentar a resiliência do ecossistema de chaves públicas, uma vez que a emissão gratuita está actualmente concentrada num número reduzido de fornecedores. Esta aposta na protecção da infra-estrutura global ocorre num período crítico para a segurança cibernética, numa altura em que um relatório da Cloudflare mostra um aumento de ataques DDoS acima de um Tbps.
Preparação para o futuro pós-quântico
Para evitar interrupções súbitas, a empresa exige que os subscritores suportem o mecanismo de informação de renovação definido no padrão RFC 9773. Esta tecnologia permite notificar os clientes sobre o momento ideal para a substituição, o que ajuda a distribuir as renovações ao longo do tempo durante potenciais incidentes de segurança. A organização planeia ainda emitir certificados de árvore de Merkle no primeiro trimestre de 2027. Estes elementos fornecem uma autenticação mais compacta e rápida, para preparar o terreno para a adopção de soluções resistentes à computação quântica sem obrigar as empresas a operar sistemas paralelos.
