Cloudflare anuncia nova autoridade certificadora pública e gratuita
A Cloudflare planeja se tornar uma autoridade certificadora (entidade que emite certificados de segurança para sites) pública e gratuita, oferecendo uma alternativa ao Let's Encrypt. O serviço será compatível com ACME, o mesmo protocolo aberto usado pelo Let's Encrypt para automatizar a solicitação e renovação de certificados TLS (que protegem a comunicação com sites). Para isso, a empresa solicitou a inclusão de sua infraestrutura nos programas de certificados raiz dos principais navegadores e sistemas operacionais. Cloudflare pretende acelerar o processo adquirindo um certificado raiz da GlobalSign, já confiável desde 2012, em vez de criar um do zero.
A nova autoridade certificadora não pretende substituir o Let's Encrypt, mas sim aumentar a redundância do ecossistema — atualmente, Let's Encrypt emite cerca de 10 milhões de certificados diários para mais de 500 milhões de sites, o que representa um risco sistêmico. A Cloudflare também planeja implementar renovações automáticas aprimoradas via ACME Renewal Information (ARI), manter transparência com compilações reproduzíveis do código e publicar painéis de status. Como diferencial futuro, a empresa pretende ser uma das primeiras autoridades certificadoras públicas a emitir Merkle Tree Certificates (formato compacto preparado para criptografia pós-quântica) até o primeiro trimestre de 2027.
Fonte original: SoloLinux ↗