ESPN DeportesNew York enterró el recuerdo de Rafael Márquez, pero no su huellaThe Jerusalem PostIran offers up to $40,000 reward to Middle East citizens who capture, kill US soldiers - reportESPNSources: Giants to release OBJ amid veteran receiver's strugglesBillboardHALCALI Talk ‘Otsukare SUMMER’ Going Viral & Returning to Music after a 14-Year ‘Career Gap’: Billboard Japan Women in Music InterviewNMEFoo Fighters to open for AC/DC again at rescheduled New Jersey show – less than a month after “one night only” support slotGlobal NewsSaskatchewan Premier Scott Moe to lay out nuclear development planVariety‘Game of Thrones’ Movie ‘Aegon’s Conquest’ Sets Summer 2029 Release Dateגיקטייםתכירו: Dots, האייג'נטים החדשים של OpenAI, שיתחרו ב-Muse ו-InstinctWirtualna PolskaZatrzymania ws. Collegium Humanum, spór o szefa SOP [SKRÓT DNIA]Antara NewsIndonesia allocates US$66.67 mln to develop modern fishery hub in BaliABC NewsPro-Trump ad campaign was financed by DHS: SourcesBusiness AMAmerikaanse staatsobligaties boeken grootste daling in september sinds 2023
The Daily Newsstand · Free, Always
Tuesday, September 29, 2026

CA-Bewerbung: CDN-Anbieter Cloudflare will bald selber Zertifikate ausstellen

Translate

Der CDN-Anbieter (Content Delivery Network) Cloudflare möchte sich künftig auch als Certificate Authority (CA) betätigen und seinen Kunden TLS-Zertifikate ausstellen. Dazu hat sich das Unternehmen bei den großen Browseranbietern Chrome, Apple, Microsoft und Mozilla um Aufnahme in deren Zertifikatsspeicher (Root Program) beworben. Der Kniff: Um schneller startklar zu sein, will Cloudflare eines der Wurzelzertifikate von GlobalSign kaufen, das bereits in Browsern verankert ist.

So könne man direkt „an Tag eins“ Zertifikate ausstellen, erklärt Cloudflare-Produktmanager Steve Goldsmith im Unternehmensblog. Das von GlobalSign gekaufte Wurzelzertifikat ist vermutlich „GlobalSign Root R5“, gültig bis Januar 2038. Somit bleibt Cloudflare ein ausreichendes Zeitpolster, ein eigenes Wurzelzertifikat in den Browsern zu verankern und fortan komplett unabhängig vom zugekauften Vertrauen zu werden.

Derzeit ist Cloudflare nach eigener Aussage einer der größten Konsumenten von TLS-Zertifikaten (richtiger: X.509-Zertifikaten) im Internet, hat jedoch „nie ein einziges selbst ausgestellt“. Für die eigenen Angebote setzt man auf insgesamt 16 Partner-CAs, unter anderem Marktführer Let's Encrypt und Google Trust Services, den derzeit nicht zuletzt wegen der Cloudflare-Kooperation Zweitplatzierten in der Zertifikate-Rangliste. Cloudflare habe unter den vielfältigen Problemen des Ökosystems gelitten, schreibt Produktmanager Goldsmith – von Validierungsproblemen bis zu verspäteten Zertifikatssperrungen.

Cloudflare möchte einiges besser machen als andere CAs, vor allem setzt man voll auf Automatisierung per ACME (Automatic Certificate Management Environment). Mehr noch: Nur diejenigen Webserver und Proxies, die die ACME-Erweiterung ARI (ACME Renewal Information) unterstützen und so auch vollautomatische Sperrungen und Neuausstellungen leisten können, werden Zertifikate der Cloudflare-CA erhalten.

Um vom Fleck weg quantensicher zu sein, setzt Cloudflare auf MTC (Merkle-Tree-Zertifikate) und plant, diese Post-Quantum-Zertifikate ab 2026 experimentell auszugeben. Maximale Kompatibilität will das Unternehmen mit der Koexistenz klassischer Zertifikate und MTC unter dem Dach ein- und derselben CA herstellen.

View the original on heise online →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.