Ignorer le contenu principal

Cloudflare lance une autorité de certification publique

Cloudflare lance une autorité de certification publique

Le 29/09/2026, Cloudflare a annoncé la création de sa propre autorité de certification publique. Elle émettra gratuitement des certificats TLS (certificats TLS) pour chiffrer le trafic au niveau de la couche de transport et, à l'avenir, prendra en charge des technologies post‑quantiques. Pour l'instant, la nouvelle autorité de certification suit les procédures d'homologation nécessaires.

Cloudflare a décidé de créer sa propre autorité de certification publique et d'émettre gratuitement des certificats TLS pour les sites web. L'entreprise a déjà déposé des demandes auprès des programmes de racines approuvées de Chrome, Apple, Microsoft et Mozilla. Toutefois, l'émission des certificats n'a pas encore commencé : la nouvelle autorité doit d'abord achever les procédures d'approbation requises.

À l'avenir, Cloudflare prévoit également d'émettre des certificats post‑quantique (cryptographie post‑quantique, PQC) destinés à protéger les infrastructures contre les menaces futures des ordinateurs quantiques. L'entreprise vise une première mise en production au premier trimestre 2027.

Pourquoi Internet a besoin d'une autre autorité de certification

Les autorités de certification font partie de l'infrastructure de confiance d'Internet. Elles vérifient le contrôle d'un domaine et émettent des certificats TLS (certificats TLS), qui permettent aux navigateurs de vérifier l'authenticité d'un site et d'établir une connexion sécurisée. Si un fournisseur majeur de certificats subit une panne ou un incident de sécurité, les conséquences peuvent toucher de nombreux sites. C'est pourquoi la possibilité d'obtenir des certificats auprès de plusieurs fournisseurs est importante pour la résilience du système.

Cloudflare applique déjà cette approche en pratique. Depuis 2014, la société fournit automatiquement aux sites de ses clients des certificats TLS gratuits émis par des autorités de certification partenaires. Pour améliorer la fiabilité, Cloudflare peut obtenir à l'avance un certificat de secours auprès d'une autre autorité. Si le certificat principal est révoqué ou si l'organisation émettrice rencontre des problèmes, le certificat de secours peut être utilisé à la place.

Cloudflare souhaite désormais devenir elle‑même une autorité de certification gratuite supplémentaire. La société indique qu'une part importante des émissions automatisées dépend de Let's Encrypt, la plus grande autorité de certificats gratuite, qui dessert plus de 500 millions de sites. Si un tel service volumineux connaît une panne majeure, le remplacer rapidement peut être difficile. Cloudflare vise à réduire cette dépendance.

Fonctionnement technique

Pour qu'une autorité de certification soit reconnue publiquement, ses certificats racine doivent être inclus dans les magasins de confiance des navigateurs et des systèmes d'exploitation. Cloudflare a donc soumis des demandes à Chrome, Apple, Microsoft et Mozilla, mais le processus prend du temps.

Pour conserver la compatibilité avec les appareils plus anciens, la société a également signé un accord visant à acquérir une racine existante de GlobalSign. Celle‑ci est incluse depuis 2012 dans les magasins de confiance de nombreux navigateurs et systèmes d'exploitation. En conséquence, Cloudflare pourra émettre des certificats reconnus par des appareils qui ne reçoivent plus de mises à jour.

Cloudflare prévoit d'automatiser l'émission et le renouvellement des certificats TLS via le protocole ACME, afin que les propriétaires de sites n'aient pas à renouveler manuellement leurs certificats. L'entreprise entend également utiliser le mécanisme ARI, qui permet à une autorité de certification de recommander un renouvellement anticipé lorsque nécessaire, par exemple après un incident.

Préparer l'ère post‑quantique

L'une des orientations de la nouvelle autorité de Cloudflare est la préparation à la protection post‑quantique. Les certificats TLS modernes reposent sur des algorithmes cryptographiques qui pourraient finir par devenir vulnérables face à des ordinateurs quantiques suffisamment puissants. Les développeurs cherchent donc dès maintenant des remplaçants pour ces algorithmes.

Une approche possible pour les certificats post‑quantique est celle des Merkle Tree Certificates, ou MTC. Dans ce système, plusieurs certificats sont combinés dans une structure commune, et le navigateur vérifie que l'entrée requise y figure. Ce mécanisme réduit la quantité de données transmises lors de l'établissement d'une connexion.

Cloudflare a déjà testé cette technologie avec Chrome. L'expérience utilisait cependant des signatures cryptographiques conventionnelles, de sorte que ses résultats ne constituent pas un test complet d'un système post‑quantique.

Protégez‑vous automatiquement contre les sites dangereux

Un certificat TLS ne garantit pas qu'un site soit sûr : des escrocs peuvent également utiliser HTTPS. Kaspersky Premium détecte le phishing et les pages dangereuses et aide à protéger vos données personnelles lors de votre navigation sur Internet.

Essayez Kaspersky Premium gratuitement

Ce que cela signifie pour les propriétaires de sites et les utilisateurs

Les propriétaires de sites n'ont rien à changer pour le moment. Cloudflare n'a pas encore commencé à émettre des certificats via sa nouvelle autorité et suit toujours les procédures d'approbation requises. La société n'a pas non plus annoncé de date de lancement précise pour les certificats publics TLS réguliers.

Après le lancement, les propriétaires de sites pourront choisir Cloudflare comme autre fournisseur gratuit de certificats et automatiser l'émission via ACME. Pour les utilisateurs, les changements devraient être pratiquement invisibles : les navigateurs continueront de vérifier les certificats des sites et d'établir des connexions sécurisées. Le chiffrement aide à protéger les données pendant leur transmission entre un appareil et un site web.

En parallèle, posséder un certificat TLS ne signifie pas à lui seul qu'un site est digne de confiance. Des escrocs peuvent aussi utiliser HTTPS, il convient donc que les utilisateurs continuent de vérifier attentivement l'adresse web et restent prudents face aux sites sollicitant des informations de paiement ou d'autres données confidentielles.

Articles connexes:

Produits recommandés:

Cloudflare lance une autorité de certification publique

Cloudflare a annoncé une autorité de certification publique et proposera des certificats TLS gratuits. Découvrez ce que cela implique pour la sécurité d'Internet, la compatibilité des appareils anciens et la transition vers l'ère post‑quantique.
Kaspersky logo