Cloudflare宣布成为免费公共CA 将为所有网站和服务提供免费TLS证书
Cloudflare 近日对外公布,该公司打算成为一家面向整个互联网提供服务的公共证书颁发机构(CA),让任何网站都能自行签发用于 HTTPS 加密与身份验证的求职面试技巧数字证书。目前这一计划还处在根证书申请、基础设施建设以及合规审核的阶段。

自 2014 年起,Cloudflare 已经帮助大量网站部署通用数字证书,这些证书的上游由其他 CA 签发。如今 Cloudflare 打算让自己成为根级别的证书颁发机构,今后可以自行签发中级证书和最终证书,相关品牌标识也会替换为 Cloudflare 自己的品牌。
按照 Cloudflare 的说法,该公司计划与 GlobalSign 签署协议,收购其已被广泛信任的根 CA 密钥材料,由此推测 Cloudflare Root CA 可能会通过交叉验证的方式获得信任。不过 Cloudflare 也提到正在申请 Chrome、Apple、Mozilla、Microsoft 的根证书计划——如果采用交叉验证,通常无需额外申请,因此具体细节仍有待 Cloudflare 进一步公布(估计是双轨制:旧证书交叉验证加新证书检查)。
Cloudflare 确认,新的 CA 将优先支持 ACME 协议,通过自动化完成证书申请与续签。对于已经在使用 Let's Encrypt 等自动化服务的网站来说,理论上只需切换 ACME 服务目录地址,不必重新设计或部署工具。
Cloudflare 还计划强制要求客户端支持 ACME Renewal Information,以便在证书需要提前撤销时,分批触发后台续期,从而降低大规模证书同时失效的风险。Cloudflare 同时承诺公开可复现的软件构建流程、密钥硬件证明以及证书签发状态面板等。
了解更多:
https://www.cloudflare.com/zh-tw/press/press-releases/2026/cloudflare-announces-public-certificate-authority-for-the-post-quantum-web/。





