أعلنت Cloudflare نيتها دخول سوق سلطات الشهادات العامة (CA)، بعد أكثر من عقد قضته مستهلكاً رئيسياً للشهادات الموثوقة من دون إصدارها بنفسها. وتشمل الخطوات الأولى تقديم طلبات للانضمام إلى برامج الجذور الموثوقة التابعة لـ Chrome وApple وMicrosoft وMozilla، إلى جانب توقيع اتفاق نهائي للاستحواذ على جذر قائم وواسع الثقة من GlobalSign.
تهدف الشركة إلى الجمع بين نطاق التوافق الذي يوفره الجذر القائم، وجذر جديد مصمم وفق متطلبات منظومة WebPKI المستقبلية. وتقول Cloudflare إن جذر GlobalSign المعني موثوق به منذ عام 2012 عبر المتصفحات وأنظمة التشغيل والأجهزة، بما في ذلك الأجهزة القديمة التي قد لا تصلها تحديثات الجذور الجديدة بسهولة. ولم تُغلق الصفقة بعد، كما أن Cloudflare لم تبدأ إصدار الشهادات للمستخدمين.
بديل مجاني يعتمد على الأتمتة
تعتزم Cloudflare اعتماد بروتوكول ACME كمدخل أساسي لإصدار الشهادات وتجديدها. ويعني ذلك أن العملاء الذين يستخدمون سلطات شهادات مجانية حالياً سيتمكنون، من حيث المبدأ، من الانتقال عبر تغيير عنوان الدليل من دون بناء أدوات جديدة أو إعادة تصميم البنية التشغيلية.
تطرح الشركة هذه الخطوة أيضاً باعتبارها وسيلة لزيادة التنوع في سوق الشهادات المجانية. وتشير إلى أن Let's Encrypt تصدر نحو عشرة ملايين شهادة يومياً، وتخدم أكثر من 500 مليون موقع، وتجاوز عدد شهاداتها النشطة أربعة مليارات في 2025. ووفق Cloudflare، فإن اعتماد الإنترنت الكبير على جهة مجانية واحدة يترك النظام عرضة لاضطراب واسع إذا واجهت تلك الجهة مشكلة تشغيلية.
ما الذي ستغيره Cloudflare عملياً؟
تستند Cloudflare إلى خبرتها في تشغيل الشهادات لملايين النطاقات، إذ تقول إن خدماتها تنهي TLS وتعتمد ملايين الشهادات سنوياً عبر سلطات متعددة ومسارات أساسية واحتياطية. هذه الخبرة جعلتها تتعامل مباشرة مع حدود المعدلات، وحالات التحقق المعقدة، وتأخر الإلغاء، وبناء سلاسل الثقة، وتأخر توزيع الجذور.
وتعتزم الشركة جعل دعم ACME Renewal Information (ARI)، المعيار المحدد في RFC 9773، شرطاً للإصدار. وسيتعين على العملاء تشغيل أتمتة تراقب نقطة التجديد، وتتبع نوافذ التجديد، وتحدد الشهادة التي يجري استبدالها. كما تقول Cloudflare إنها ستنشر برمجيات قابلة لإعادة الإنتاج لطبقة التوقيع، وتقدم إثباتات حول وحدات أمان العتاد التي تحفظ المفاتيح، وتدير لوحة عامة لمراقبة صحة الإصدار والحوادث.
الاستعداد لشهادات ما بعد الكم
تخطط Cloudflare لأن تكون من أوائل سلطات الشهادات التي تصدر Merkle Tree Certificates (MTCs) في بيئة الإنتاج، مع استهداف إصدار أول الشهادات في الربع الأول من 2027. وتقدم الشركة هذه الشهادات باعتبارها طريقة أكثر إحكاماً لتسليم الشهادات الموثوقة، في وقت قد تؤدي فيه سلاسل الشهادات التقليدية الأكبر حجماً إلى زيادة الضغط على عمليات مصافحة TLS في بيئة ما بعد الكم.
وتقول Cloudflare إن Chrome سمّى MTCs المسار المفضل للمصادقة المقاومة للكم، وإنها تعمل على دعم المقترح القائم على المعايير داخل IETF. ولن يكون الانتقال فورياً؛ إذ تتوقع الشركة استمرار استخدام الشهادات التقليدية لسنوات، مع توفير النوعين تحت سلطة واحدة ودورة حياة واحدة حتى يتمكن العملاء من الانتقال تدريجياً.
القيود والخطوات التالية
لا تزال Cloudflare في مرحلة طلبات الاعتماد والموافقات لدى برامج الجذور الرئيسية، ولم تحدد موعداً لبدء الإصدار العام التقليدي. كما أن الاستحواذ على جذر GlobalSign يمثل جزءاً محورياً من الخطة، لكنه ليس بديلاً عن استكمال متطلبات برامج الجذور الجديدة.
من القراءة التحريرية لـ certi.news، تكمن أهمية الإعلان في أنه يجمع بين هدفين عادةً ما يُعالجان منفصلين: توفير منافس إضافي في إصدار الشهادات المجانية المؤتمتة، والاستعداد لتغير بنية شهادات WebPKI مع ظهور متطلبات ما بعد الكم. غير أن القيمة العملية للمشروع ستتحدد لاحقاً بقبول برامج الجذور، ونجاح الاستحواذ، وقدرة Cloudflare على إثبات الاعتمادية والشفافية خارج نطاق الإعلان، خصوصاً عند التعامل مع عمليات الإلغاء والتجديد واسعة النطاق.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.