DC娱乐网

Cloudflare发免费证书,意在未来十年的Web加密标准 最近,互联网基础设

Cloudflare发免费证书,意在未来十年的Web加密标准
最近,互联网基础设施巨头Cloudflare宣布了一件大事:他们要亲自下场,成为一家公共证书颁发机构(CA)。这当然是件好事。多一个免费选项,意味着网络加密的供应链多了一重备份,避免了Let's Encrypt万一出问题,导致大半个互联网陷入瘫痪的系统性风险。
Cloudflare真正的目标,是联合谷歌,提前锁定下一代Web加密技术——后量子加密(Post-Quantum)的标准制定权。
Let's Encrypt如今支撑着数亿网站的加密,堪称互联网的活雷锋。但它也确实成了一个巨大的单点。Cloudflare作为其最大用户之一,深知这种依赖的脆弱性。自己做CA,首先是为自身和客户业务构建一道防火墙,这是最直接的商业逻辑。
随着量子计算的发展,现有加密体系面临被破解的风险。业界正在探索新的后量子加密方案,但路径并未统一。目前看,主要分为两条路:一条是传统CA厂商(如DigiCert)主推的混合证书方案;另一条,则是谷歌在Chrome浏览器中力推的、名为“默克尔树证书”(MTC)的新架构。Cloudflare在公告中明确表示,将成为首批支持MTC的CA之一。
Cloudflare兵分两路。一方面,收购GlobalSign的一个已受广泛信任的老根证书,确保一上线就能兼容所有老旧设备和系统。另一方面,建立一个全新的根证书,专门用于MTC等面向未来的技术。
当全球最大的CDN网络(Cloudflare)和最大的浏览器(Chrome)联手推动同一个后量子加密标准(MTC)时,这个标准就极有可能成为事实上的行业规范。长期看,技术选型的天平已经开始倾斜。
我们获得了更安全、更高效的加密网络,代价则是将信任的根基,进一步交到了少数几个科技巨头手中。