Cloudflare wordt CA, post-quantumcertificaten in 2027
Cloudflare wordt een publieke certificaatautoriteit (CA) en wil in het eerste kwartaal van 2027 in productie post-quantumcertificaten voor websites uitgeven, zogeheten Merkle Tree Certificates (MTC's).
Een CA geeft de digitale certificaten uit waarmee websites verkeer versleutelen en hun identiteit aan bezoekers bewijzen. De nieuwe CA van Cloudflare gaat zowel gewone certificaten als MTC's aanbieden.
Het bedrijf noemt twee redenen voor de stap. Ten eerste hangt volgens Cloudflare het grootste deel van de certificaatuitgifte op het web af van een klein groepje dominante CA's, waardoor een storing of inbraak bij een van hen verstrekkende gevolgen kan hebben. Ten tweede verwacht het dat quantumcomputers die de huidige versleuteling kunnen kraken er binnen enkele jaren zijn. Een nieuwe uitgever op grote schaal pakt het eerste probleem aan. MTC's pakken het tweede aan.
De weg naar de trust stores
Een CA heeft alleen zin als browsers en apparaten haar vertrouwen. Dat vertrouwen komt van rootcertificaten, die software vertellen welke CA's ze moet accepteren.
Om ook oudere telefoons en andere apparaten te bedienen die geen software-updates meer krijgen, heeft Cloudflare afgesproken publiek vertrouwd rootsleutelmateriaal over te nemen van GlobalSign. Het bedrijf verwacht dat de deal binnen twee maanden rond is, onder de gebruikelijke voorwaarden.
Cloudflare heeft zich daarnaast aangemeld bij de rootprogramma's van Chrome, Apple, Microsoft en Mozilla. Over alle vier de aanvragen is nog geen besluit genomen. De uitgifte van klassieke certificaten begint pas als die acceptatieprocedure is afgerond.
"Twaalf jaar geleden maakte Cloudflare versleuteling gratis en automatisch voor miljoenen websites. Vandaag zetten we de volgende stap door een open, transparante en betrouwbare certificaatautoriteit te bouwen voor het hele internet", zei Matthew Prince, CEO en medeoprichter van Cloudflare.
"De beveiliging van het web upgraden voordat quantumcomputers die kunnen kraken, is een van de grootste coordinatie-uitdagingen in de geschiedenis van het internet", voegde hij eraan toe. "Door ondersteuning voor oudere apparaten te combineren met gloednieuwe post-quantumtechnologie, bieden we een permanent vangnet - zodat het internet snel, betrouwbaar en veilig blijft voor alle apparaten, wat er ook komt."
Zo werken Merkle Tree Certificates
Het grootste obstakel voor post-quantumcertificaten is de omvang. Post-quantumhandtekeningen zijn zwaar, en ze bij elke verbinding meesturen zou elke TLS-handshake extra belasten.
MTC's pakken het anders aan. In plaats van volledige handtekeningen mee te sturen, laten ze een browser met lichtgewicht bewijzen controleren of een certificaat in een vertrouwd register staat. Zo blijven de zware handtekeningen bij normale verbindingen buiten het netwerkverkeer.
Cloudflare schreef mee aan de MTC-specificatie, een conceptstandaard bij de IETF (Internet Engineering Task Force), de organisatie die veel van de kernstandaarden van het internet ontwikkelt. Het bedrijf deed eerst een experiment met Chrome en zegt dat de productieplannen daarop voortbouwen.
Transparantie en automatische vernieuwing
Cloudflare zegt een openbaar, live dashboard te publiceren over de gezondheid van de CA en reproduceerbare code-builds te leveren, zodat buitenstaanders kunnen controleren of de software waarop de CA draait overeenkomt met de gepubliceerde code.
Het bedrijf wil ook automatische vernieuwingssignalering gebruiken, zoals vastgelegd in RFC 9773. Daarmee kan het op de achtergrond certificaten vervangen bij miljoenen sites wanneer routinematige intrekkingen of beveiligingsupdates dat nodig maken.
Voor sitebeheerders worden klassieke certificaten en MTC's volgens Cloudflare in een en hetzelfde systeem beheerd. Er komt geen gedwongen overstap van het ene type naar het andere.
Onze kijk
De aankondiging van Cloudflare raakt aan twee oude zorgen in webbeveiliging tegelijk: de concentratie in de CA-markt en de naderende quantumdreiging voor de huidige cryptografie. Dat het bedrijf beide in een lancering combineert, suggereert dat het de overstap naar post-quantum ziet als kans om de structuur van certificaatuitgifte te veranderen, en niet alleen om algoritmes te vervangen.
Voor lezers die websites beheren, is de belofte van geen gedwongen overstap het belangrijkste praktische detail. Klassieke certificaten en MTC's naast elkaar kunnen draaien, zou het risico moeten verkleinen dat oudere clients tijdens de overgang geen toegang meer hebben. Automatische vernieuwingssignalering kan ook helpen bij massale intrekkingen, wanneer veel certificaten snel vervangen moeten worden.
De belangrijkste afhankelijkheid is acceptatie. Geen van de vier rootprogramma's heeft Cloudflare al goedgekeurd, en de deal met GlobalSign is nog niet rond. Het is de moeite waard om te volgen hoe snel Chrome, Apple, Microsoft en Mozilla bewegen, en of ook andere browsers dan Chrome zich vastleggen op ondersteuning voor MTC's. Ook de TLS-stack zelf blijft problemen opleveren, zoals de recente ernstige lekken in OpenSSL en WolfSSL lieten zien. Nieuwe certificaatformaten vragen dus om een zorgvuldige implementatie, niet alleen in browsers maar ook in bibliotheken.
