十二年前,在2014年生日周期间,我们启用了通用SSL,一夜之间使网络上的加密站点数量几乎翻了一番,为Cloudflare背后的每个站点提供免费TLS,包括那些从未支付过我们一分钱的站点。加密不再是一项昂贵、耗时的工作,而是成为默认工作。今年的生日周,我们将在这条道路上迈出下一步。
十多年来,我们一直是互联网上公开可信证书的最大消费者之一,我们自己从未颁发过一个证书。这种情况正在发生变化。Cloudflare宣布我们打算成为公共证书颁发机构(CA)。
今天,我们宣布了这项工作的第一个具体里程碑:我们已申请加入Chrome、苹果、微软和Mozilla根目录计划,并签署了一项最终协议,从GlobalSign收购一个已建立的、广受信赖的根目录,以便我们可以在开始发行之日提供尽可能广泛的设备证书。
我们还宣布,我们计划成为首批提供后量子证书的CA之一,目标是Chrome最近宣布的抗量子根计划。我们还没有颁发证书,还需要一段时间才能颁发。
我们正在做的是公开致力于这项工作,在里程碑落地时分享里程碑,并在与根程序和WebPKI社区的其他成员合作实现这一目标的同时,确切地告诉您我们正在构建什么。崭新的根多年来并不广泛使用。