요약:
네트워크 서비스 제공업체인 Cloudflare는 최근 전체 인터넷에 서비스를 제공하는 공개 인증 기관(CA)이 되어 모든 웹사이트가 HTTPS 암호화 및 인증을 위한 자체 디지털 인증서를 발급할 수 있도록 지원할 계획이라고 발표했습니다. 본 계획은 현재 루트 인증서 신청, 인프라 구축, 규정 준수 검토 단계에 있습니다.

2014년부터 Cloudflare는 수많은 웹사이트에서 범용 디지털 인증서를 배포하도록 도왔습니다. 이러한 디지털 인증서는 다른 CA에서 발급한 업스트림입니다. 이제 Cloudflare는 루트 수준 인증 기관이 되기 위해 준비하고 있습니다. 앞으로는 Cloudflare가 중간 인증서와 최종 인증서를 자체적으로 발급할 수 있으며, 관련 브랜드 로고도 Cloudflare 자체 브랜드로 대체될 예정입니다.
Cloudflare의 지시에 따라 회사는 이미 널리 신뢰받는 루트 CA의 핵심 자료를 획득하기 위해 GlobalSign과 계약을 체결할 계획입니다. 이러한 관점에서 Cloudflare Root CA는 교차 검증을 사용하여 신뢰를 얻을 수 있습니다. 그러나 Cloudflare는 Chrome, Apple, Mozilla 및 Microsoft 루트 인증서 프로그램을 신청하고 있다고도 밝혔습니다. 교차 검증인 경우 일반적으로 추가 인증서를 신청할 필요가 없기 때문에 아직 Cloudflare에서 구체적인 세부 사항을 발표하지 않았습니다(이중 트랙 시스템인 것으로 추정: 기존 인증서 교차 검증 + 새 인증서 확인).
Cloudflare는 새 CA가 ACME 프로토콜 지원에 우선순위를 부여하고 자동화를 통해 인증서 신청 및 갱신을 완료할 것임을 확인했습니다. Let's Encrypt와 같은 자동화된 서비스를 이미 사용하고 있는 웹사이트의 경우 이론적으로는 도구를 다시 디자인하고 배포하지 않고도 ACME 서비스 디렉터리 주소만 전환하면 됩니다.
또한 Cloudflare는 클라이언트가 ACME 갱신 정보를 지원하도록 하여 인증서를 사전에 취소해야 할 때 백그라운드 갱신을 일괄적으로 트리거하고 동시에 대규모 인증서 만료 위험을 줄일 수 있도록 할 계획입니다. Cloudflare는 또한 재현 가능한 소프트웨어 빌드 프로세스, 주요 하드웨어 증명, 인증서 발급 상태 패널을 공개할 것을 약속합니다.
자세히 알아보기:
https://www.cloudflare.com/zh-tw/press/press-releases/2026/cloudflare-announces-public-certificate-authority-for-the-post-퀀텀-web/
댓글