«Cloudflare» намерена запустить собственный бесплатный центр сертификации — он станет альтернативой Let’s Encrypt. Владельцы сайтов смогут выбрать ещё один способ бесплатно получать цифровые сертификаты, а посетителям будет доступно защищённое соединение, где TLS шифрует данные, передаваемые между браузером и сервером.
Компания открывает бесплатную альтернативу Let’s Encrypt
Новый сервис «Cloudflare» будет использовать протокол ACME, автоматизирующий управление сертификатами. Владельцу сайта придётся выполнять меньше ручных операций с TLS. Как поясняет компания, автоматизация экономит время при обслуживании сертификатов и позволяет вовремя обновлять их, чтобы посетители не видели в браузерах предупреждений о возможной опасности.
Чтобы подключить новый центр в совместимой программе управления сертификатами, достаточно будет изменить адрес каталога. В этом случае отдельные инструменты для работы с сервисом не понадобятся.
TLS-сертификаты шифруют данные, которыми обмениваются пользователь и сервер сайта. Такая защита действует во время работы с веб-приложением и охватывает передачу информации. Компания также указывает, что своевременное обновление сертификатов помогает избежать снижения позиций сайта в поисковой выдаче.
Зачем нужен ещё один центр сертификации
Доступные сертификаты нужны, чтобы защищать приложения и данные пользователей. Сертификат позволяет установить защищённое соединение, при котором посреднику труднее перехватить передаваемую информацию.
Пользователь замечает отсутствие шифрования ещё до начала работы с сайтом. Увидев предупреждение о незащищённом соединении, человек может отказаться открывать страницу. Поэтому владельцу приложения напрямую важны технические ограничения и правила использования сертификатов. Именно от них зависит, сможет ли он поддерживать защищённое соединение, через которое посетитель обращается к сервису и передаёт свои данные.
Корневой сертификат GlobalSign поможет сохранить совместимость
«Cloudflare» объявила о соглашении, по которому приобретёт у «GlobalSign» корневой сертификат, пользующийся доверием платформ с 2012 года. По словам компании, это поможет сохранить совместимость со старыми устройствами, которые могут не распознать новый корневой сертификат. Открывая сайт, браузер проверяет, связан ли его сертификат с корнем, которому доверяет платформа. Благодаря приобретению при переходе на новый центр сертификации можно будет опереться на уже сложившееся доверие.
Заявки в программы браузеров ещё проверяют, поэтому на время этого процесса совместимость должен обеспечить приобретённый корневой сертификат. Для владельцев сайтов такой переход означает возможность и дальше устанавливать защищённое соединение с пользователями старых платформ, пока заявки находятся на рассмотрении. Следующий объявленный шаг связан с криптографией. Сертификаты нового формата, предназначенные для постквантовой криптографии, планируют начать выпускать в начале 2027 года, причём этот срок касается именно будущего формата сертификатов.