الملخص:
أعلن مزود خدمة الشبكة Cloudflare مؤخرًا أنه يخطط لأن يصبح مرجعًا مصدقًا عامًا (CA) يوفر خدمات للإنترنت بالكامل، مما يساعد أي موقع ويب على إصدار شهادته الرقمية الخاصة لتشفير HTTPS والمصادقة عليه. هذه الخطة موجودة حاليًا في مراحل تطبيق الشهادة الجذرية وإنشاء البنية التحتية ومراجعة الامتثال. ص> ص>

منذ عام 2014، ساعدت Cloudflare عددًا كبيرًا من مواقع الويب في نشر شهادات رقمية عالمية. يتم إصدار هذه الشهادات الرقمية من قبل مراجع مصدقة أخرى. تستعد Cloudflare الآن لتصبح مرجعًا مصدقًا على مستوى الجذر. في المستقبل، يمكن لـ Cloudflare إصدار شهادات وسيطة وشهادات نهائية بنفسها، وسيتم أيضًا استبدال شعارات العلامة التجارية ذات الصلة بالعلامة التجارية الخاصة بـ Cloudflare. ص>
وفقًا لتعليمات Cloudflare، تخطط الشركة لتوقيع اتفاقية مع GlobalSign للحصول على المادة الأساسية لمرجع التصديق الجذري الموثوق به على نطاق واسع بالفعل. من وجهة النظر هذه، قد يستخدم Cloudflare Root CA التحقق المتبادل لكسب الثقة. ومع ذلك، كشفت Cloudflare أيضًا أنها تنطبق على برامج شهادات الجذر Chrome وApple وMozilla وMicrosoft. إذا كان التحقق من الصحة مشتركًا، فلا توجد عادةً حاجة لتقديم طلب للحصول على شهادات إضافية، لذلك لم يتم الإعلان عن التفاصيل المحددة بواسطة Cloudflare بعد (من المقدر أن يكون نظامًا مزدوج المسار: التحقق من صحة الشهادة القديمة + التحقق من الشهادة الجديدة). ص>
أكدت Cloudflare أن CA الجديد سيعطي الأولوية لدعم بروتوكول ACME واستكمال طلب الشهادة وتجديدها من خلال الأتمتة. بالنسبة لمواقع الويب التي تستخدم بالفعل خدمات تلقائية مثل Let's Encrypt، تحتاج نظريًا فقط إلى تبديل عنوان دليل خدمة ACME دون إعادة تصميم الأدوات ونشرها. ص>
تخطط Cloudflare أيضًا لإجبار العملاء على دعم معلومات تجديد ACME بحيث أنه عندما يلزم إلغاء الشهادات مسبقًا، يمكن تشغيل عمليات تجديد الخلفية على دفعات وتقليل مخاطر انتهاء صلاحية الشهادة على نطاق واسع في نفس الوقت. تعد Cloudflare أيضًا بكشف عمليات بناء البرامج القابلة للتكرار، وشهادات الأجهزة الرئيسية، ولوحات حالة إصدار الشهادات. ص>
معرفة المزيد:
https://www.cloudflare.com/zh-tw/press/press-releases/2026/cloudflare-anounces-public-certificate-authority-for-the-post-quantum-web/
ص> ص>
التعليقات