Cloudflare devient AC, certificats post-quantiques en 2027
Cloudflare se lance comme autorité de certification (AC) publique et prévoit d'émettre en production, au premier trimestre 2027, des certificats de sites web post-quantiques appelés Merkle Tree Certificates (MTC).
Une AC délivre les certificats numériques que les sites web utilisent pour chiffrer le trafic et prouver leur identité aux visiteurs. La nouvelle AC de Cloudflare proposera à la fois des certificats classiques et des MTC.
L'entreprise avance deux raisons. D'abord, selon elle, l'essentiel des certificats émis sur le web dépend d'un petit groupe d'AC dominantes, si bien qu'une défaillance ou une compromission chez l'une d'elles pourrait avoir des conséquences étendues. Ensuite, elle s'attend à voir arriver d'ici quelques années des ordinateurs quantiques capables de casser le chiffrement actuel. Un nouvel émetteur à grande échelle répond au premier problème. Les MTC répondent au second.
Entrer dans les magasins de confiance
Une AC n'a d'utilité que si les navigateurs et les appareils lui font confiance. Cette confiance repose sur les certificats racines, qui indiquent aux logiciels quelles AC accepter.
Pour couvrir les téléphones plus anciens et les autres appareils qui ne reçoivent plus de mises à jour logicielles, Cloudflare a accepté d'acquérir auprès de GlobalSign du matériel de clés racines reconnu publiquement. L'entreprise prévoit la finalisation de l'opération d'ici deux mois, sous réserve des conditions de clôture habituelles.
Cloudflare a également déposé sa candidature auprès des programmes de certificats racines de Chrome, Apple, Microsoft et Mozilla. Les quatre demandes sont toujours en attente. L'émission de certificats classiques ne commencera qu'une fois ce processus d'acceptation terminé.
"Il y a douze ans, Cloudflare a rendu le chiffrement gratuit et automatique pour des millions de sites web. Aujourd'hui, nous franchissons une nouvelle étape en construisant une autorité de certification ouverte, transparente et fiable pour l'ensemble d'Internet", a déclaré Matthew Prince, PDG et cofondateur de Cloudflare.
"Renforcer la sécurité du web avant que les ordinateurs quantiques ne puissent la casser est l'un des plus grands défis de coordination de l'histoire d'Internet", a-t-il ajouté. "En conciliant la prise en charge des appareils anciens et une toute nouvelle technologie post-quantique, nous offrons un filet de sécurité permanent, pour qu'Internet reste rapide, fiable et sûr pour tous les appareils, quoi qu'il arrive."
Comment fonctionnent les Merkle Tree Certificates
Le principal obstacle aux certificats post-quantiques, c'est leur taille. Les signatures post-quantiques sont lourdes, et les transmettre à chaque connexion alourdirait chaque négociation TLS.
Les MTC adoptent une autre approche. Au lieu de transporter des signatures complètes, ils permettent à un navigateur de vérifier, grâce à des preuves légères, qu'un certificat figure bien dans un registre de confiance. Les signatures lourdes ne circulent donc pas sur le réseau lors des connexions normales.
Cloudflare a coécrit la spécification MTC sous forme de projet à l'IETF (Internet Engineering Task Force), l'organisme qui élabore bon nombre des normes fondamentales d'Internet. L'entreprise a d'abord mené une expérimentation avec Chrome et affirme que ses projets de mise en production s'appuient sur ces travaux.
Transparence et renouvellement automatisé
Cloudflare indique qu'elle publiera un tableau de bord public en temps réel sur l'état de l'AC et fournira des compilations de code reproductibles, afin que des tiers puissent vérifier que le logiciel qui fait tourner l'AC correspond bien au code publié.
L'entreprise prévoit aussi d'utiliser la signalisation de renouvellement automatisé définie dans la RFC 9773. Celle-ci lui permet de remplacer des certificats en arrière-plan sur des millions de sites lorsque des révocations de routine ou des mises à jour de sécurité l'exigent.
Pour les exploitants de sites, Cloudflare précise que les certificats classiques et les MTC seront gérés dans un seul et même système. Aucune bascule forcée d'un type à l'autre n'est prévue.
Notre analyse
L'annonce de Cloudflare touche à la fois deux préoccupations de longue date en matière de sécurité web : la concentration du marché des AC et la menace quantique qui plane sur la cryptographie actuelle. Les réunir dans un même lancement laisse penser que l'entreprise voit dans la migration post-quantique l'occasion de changer la structure même de l'émission de certificats, et pas seulement de remplacer des algorithmes.
Pour les lecteurs qui gèrent des sites web, le détail pratique le plus important est la promesse d'une absence de bascule forcée. Pouvoir faire cohabiter certificats classiques et MTC devrait réduire le risque de couper l'accès aux clients plus anciens pendant la transition. La signalisation de renouvellement automatisé pourrait aussi être utile lors de révocations massives, quand de nombreux certificats doivent être remplacés rapidement.
Tout dépend de l'acceptation. Aucun des quatre programmes de certificats racines n'a encore approuvé Cloudflare, et l'accord avec GlobalSign n'est pas finalisé. Il faudra observer la rapidité avec laquelle Chrome, Apple, Microsoft et Mozilla avanceront, et si d'autres navigateurs que Chrome s'engageront à prendre en charge les MTC. La pile TLS elle-même continue de poser problème, comme l'ont montré les récentes failles de gravité élevée dans OpenSSL et WolfSSL : les nouveaux formats de certificats devront donc être implémentés avec soin, dans les bibliothèques comme dans les navigateurs.
