「電脳菩薩」Cloudflareは、無料のパブリックCAとなり、将来的にはすべてのWebサイトとサービスに無料のTLS証明書を提供すると発表しました。

📅 2026-10-04

要約:

ネットワーク サービス プロバイダーの Cloudflare は最近、インターネット全体にサービスを提供する公的認証局 (CA) になる計画を発表し、あらゆる Web サイトが HTTPS 暗号化と認証用の独自のデジタル証明書を発行できるように支援します。この計画は現在、ルート証明書の申請、インフラストラクチャの構築、コンプライアンス審査の段階にあります。

_image.webp

2014 年以来、Cloudflare は、多数の Web サイトによるユニバーサルデジタル証明書の導入を支援してきました。これらのデジタル証明書は、他の CA によって上流で発行されます。現在、Cloudflareはルートレベルの認証局になる準備を進めています。将来的には、Cloudflareは中間証明書と最終証明書を独自に発行できるようになり、関連するブランドロゴもCloudflare独自のブランドに置き換えられる予定です。

Cloudflare の指示に従って、同社は GlobalSign と契約を締結して、すでに広く信頼されているルート CA のキーマテリアルを取得する予定です。この観点から、Cloudflare Root CA は信頼を得るために相互検証を使用する可能性があります。ただし、Cloudflareは、Chrome、Apple、Mozilla、Microsoftのルート証明書プログラムを申請していることも明らかにした。相互検証の場合、通常、追加の証明書を申請する必要はありません。そのため、具体的な詳細はまだ Cloudflare から発表されていません (古い証明書の相互検証 + 新しい証明書のチェックの二重トラック システムであると推定されています)。

Cloudflareは、新しいCAがACMEプロトコルのサポートを優先し、自動化を通じて証明書の申請と更新を完了することを確認しました。 Let's Encrypt などの自動化サービスをすでに使用している Web サイトの場合、理論的には、ツールの再設計や導入を行わずに、ACME サービス ディレクトリ アドレスを切り替えるだけで済みます。

Cloudflare は、クライアントに ACME 更新情報のサポートを強制することも計画しています。これにより、証明書を事前に取り消す必要がある場合に、バックグラウンドでの更新をバッチでトリガーでき、同時に大規模な証明書の有効期限切れのリスクを軽減できます。 Cloudflareはまた、再現可能なソフトウェア構築プロセス、主要なハードウェア証明書、証明書発行ステータスパネルを公開することも約束しています。

詳細:

https://www.cloudflare.com/zh-tw/press/press-releases/2026/cloudflare-announces-public-certificate-authority-for-the-post-quantum-web/

関連タグ

関連記事

コメント

0/500
Captcha (click to refresh)
コメントなし