Для обеспечения совместимости со старыми устройствами компания приобрела действующий корневой сертификат GlobalSign, который поддерживается браузерами с 2012 года. Параллельно Cloudflare создает собственные корни для будущих стандартов. Процесс выпуска и продления сертификатов будет полностью автоматизирован через протокол ACME: пользователям достаточно сменить адрес каталога, не меняя серверную инфраструктуру.
Основным стимулом для запуска собственного CA стала концентрация рынка. Сегодня Let's Encrypt обслуживает более 500 млн сайтов, и любой сбой в его работе может парализовать значительную часть сети. Cloudflare, через которую проходит пятая часть всего мирового трафика, планирует внедрить систему резервирования и механизм ARI для оперативной замены сертификатов при выявлении уязвимостей. Вся деятельность центра будет прозрачной: компания намерена публиковать отчеты об аппаратных модулях HSM и мониторить инциденты в реальном времени.



Комментарии (0)
Пока нет комментариев. Будьте первым!