Cloudflare será autoridad de certificación pública. Cloudflare se convertirá en una autoridad de certificación (CA) pública, un servicio abierto que emite los certificados digitales que necesitan los sitios web para cifrar el tráfico y demostrar su identidad a los visitantes. La nueva CA será compatible tanto con el cifrado tradicional como con los certificados de árbol de Merkle, Merkle Tree Certificates (MTC), post cuánticos de última generación, lo que permitirá a cualquier sitio web mantenerse protegido a medida que avance la capacidad informática, sin necesidad de nuevas herramientas ni de realizar cambios en la estructura.
Asimismo, Cloudflare ha llegado a un acuerdo para adquirir el material de claves de CA raíz de GlobalSign. Al tratarse de una entidad consolidada y con reconocimiento público, este movimiento garantizará una compatibilidad universal en todo el ecosistema global de Web PKI.
Todos los sitios web seguros dependen de una autoridad de certificación para verificar su identidad y permitir conexiones cifradas. Hoy en día, esa confianza se concentra en un pequeño número de emisores dominantes, lo que genera un riesgo sistémico si alguno de ellos falla o se ve comprometido. Al mismo tiempo, la mayor parte de la infraestructura de certificados se creó antes de que la computación cuántica se convirtiera en una preocupación práctica. Se espera que en unos años aparezcan computadoras cuánticas capaces de descifrar la encriptación actual, y gran parte de la web no está preparada para ese cambio.
“Hace doce años, Cloudflare hizo que el cifrado fuera gratuito y automático para millones de sitios web. Hoy damos el siguiente paso creando una autoridad de certificación abierta, transparente y fiable para toda la red de Internet”, afirma Matthew Prince, consejero delegado y cofundador de Cloudflare. “Mejorar la seguridad de la web antes de que las computadoras cuánticas puedan descifrarla, es uno de los mayores desafíos de coordinación en la historia de Internet. Gracias al equilibrio entre la compatibilidad con dispositivos antiguos y la tecnología post cuántica más novedosa, estamos ofreciendo una red de seguridad permanente, para que Internet siga siendo rápida, fiable y segura para todos los dispositivos, pase lo que pase”.
Para garantizar que los certificados funcionen en smartphones antiguos, sistemas operativos y dispositivos que ya no reciben actualizaciones de software, Cloudflare tiene previsto adquirir un certificado raíz ya consolidado. Un certificado raíz es lo que indica a los navegadores y dispositivos si deben confiar en una autoridad de certificación. Adquirir uno significa que los sitios web que utilicen certificados emitidos por Cloudflare serán reconocidos de inmediato, incluso en hardware antiguo.
Cloudflare también ha solicitado su inclusión en los programas de certificados raíz de Chrome, Apple, Microsoft y Mozilla, siguiendo el proceso público establecido por cada uno de ellos. En conjunto, el certificado raíz adquirido y las solicitudes pendientes para los programas raíz están pensadas para que los certificados emitidos por Cloudflare obtengan un amplio reconocimiento en toda la web lo antes posible. Después de un experimento exitoso con Chrome, Cloudflare también empezará a emitir MTC de producción diseñados para ofrecer transparencia integrada, allanando el camino para la seguridad post cuántica sin sacrificar la velocidad ni el rendimiento de la web, todo ello desde una única y nueva CA.
En 2014, Cloudflare lanzó Universal SSL y, de la noche a la mañana, duplicó al instante el volumen de tráfico cifrado en la web al ofrecer certificados TLS gratuitos a millones de sitios web. Hoy en día, la gran mayoría de la web cifrada depende de certificados automatizados y gratuitos. Sin embargo, gran parte de esta carga recae sobre un pequeño grupo de emisores dominantes. La nueva CA pública de Cloudflare añadirá un emisor independiente y a gran escala a esa base.
A diferencia de las autoridades de certificación tradicionales, Cloudflare está rediseñando desde cero la emisión de certificados públicos para adaptarla a la escala y la velocidad actuales, con el fin de ofrecer:
Cloudflare empezará a emitir certificados clásicos una vez completado el proceso de solicitud y aceptación del programa raíz de los navegadores, y está previsto que la emisión de MTC en producción comience en el primer trimestre de 2027.
Se espera que la adquisición por parte de Cloudflare del material de claves de CA raíz de confianza pública de GlobalSign se cierre en los próximos dos meses y está sujeta a las condiciones de cierre habituales. Los propietarios de sitios web y los desarrolladores pueden seguir las novedades técnicas y suscribirse para recibir notificaciones de acceso anticipado a través del blog de Cloudflare.
Canales TI
Ciudad de México 03100
Dirección:
Tel y Whatsapp: +52 01 55 3707 5426
direccion@itcomunicacion.com.mx
Ventas y atención a clientes
Tel y Whatsapp: +52 01 55 3707 5672
ventas@itcomunicacion.com.mx
Contenidos:
Tel y Whatsapp: +52 01 55 3707 5655 Tel y Whatsapp: +52 01 55 1800 5310 Tel y Whatsapp: +52 01 55 3707 5426
contenidos@itcomunicacion.com.mx
Administración
Tel y Whatsapp: +52 01 55 3707 5672
administracion@itcomunicacion.com.mx
Copyright © 2016 Canales TI. Todos los derechos reservados.Desarrollado por Dualkox.