周一至周五:上午9:00 – 下午6:00 免费咨询

Cloudflare 宣布进军公共 CA,向用户免费提供 ACME 等自动化 TLS 证书 - LOL比赛数据

本场复盘聚焦BLG vs JDG的BO3对决。第一局BLG下路对线期打出15刀领先,控下前两条小龙;JDG通过换线战术在15分钟时抢下先锋,但团战阶段BLG中野联动三次先手秒掉对方核心C位,最终以2:1拿下比赛。数据面板显示BLG一血率提升至72%,但中期资源控制仍有波动。

获取免费咨询
赛后复盘:LPL夏季赛关键对局解析 - 英雄联盟复盘
管理员 2026年9月18日 复盘分析

Cloudflare 在 9 月 29 日(当地时间)宣布,计划转型为面向公众的证书颁发机构(CA),并已正式向 Chrome、Apple、Microsoft 和 Mozilla 的根证书计划提交申请。

同时,Cloudflare 已与 GlobalSign 敲定最终协议,拟收购一个具有广泛信任基础的根证书,从而确保未来签发的证书能兼容更多操作系统、浏览器及设备。

根据 IT之家了解,Cloudflare 目前尚未启动证书签发工作,相关事项仍处于申请与审核阶段。

Cloudflare 指出,此番进军公共 CA 领域,是其继 2014 年推出 Universal SSL 后在互联网加密基础设施上的又一布局。当年,Cloudflare 为旗下网站提供免费 TLS,推动大量网站默认采用 HTTPS。

对于新建根证书而言,主要挑战在于覆盖范围需要长时间积累。即便获得浏览器和操作系统厂商认可,新根证书仍需逐步被全球设备的信任存储区接纳,而停止更新的老旧设备通常无法获取新根证书。

为此,Cloudflare 计划采取双管齐下的策略:一方面利用从 GlobalSign 获得的现有根证书,覆盖已部署在浏览器、操作系统及其他设备中的信任体系;另一方面申请新根证书,以适应未来根证书计划日益严格的政策要求。Cloudflare 表示,相关 GlobalSign 根证书自 2012 年起已获得多种浏览器、操作系统和设备的信任。

Cloudflare 还计划提供免费自动化证书服务,并以 ACME 作为主要接口。这一协议已被广泛用于自动申请和续期 TLS 证书,未来用户只需修改 ACME 目录地址,即可将现有免费 CA 的证书管理流程迁移至 Cloudflare,无需重新设计基础设施。

Cloudflare 提到,目前 Let's Encrypt 每天签发约 1000 万张证书,服务超过 5 亿个网站,并在 2025 年累计活跃证书数超过 40 亿张。Cloudflare 认为,免费自动化证书服务高度集中于少数 CA,因此需要更多具备同等自动化能力的公共 CA 来提供冗余。

Cloudflare 自身目前已采用多家 CA 为客户提供证书,并设置了主备证书路径,以应对 CA 服务中断和证书撤销等情况。公司表示,建立公共 CA 后,希望将这种冗余机制扩展至整个互联网。

在可靠性方面,Cloudflare 计划要求使用其 CA 的客户端支持自动化续期,并将 ACME Renewal Information 作为签发证书的条件之一。该机制已标准化为 RFC 9773。

Cloudflare 还计划公开证书签发系统和运营信息,包括发布用于签发证书的软件可复现构建结果、对保存 CA 密钥的硬件安全模块进行证明,并提供公开的证书签发健康状态及安全事件面板。

除了传统 TLS 证书,Cloudflare 还计划涉足后量子密码学。公司预计将在 2027 年第一季度开始签发生产环境的 Merkle Tree Certificates。这类证书旨在减轻后量子密码体系下证书链增大带来的 TLS 握手负担。

Cloudflare 表示,MTC 不会立即取代传统证书,互联网未来多年仍将同时使用现有 WebPKI 和传统证书。公司计划让传统证书与 MTC 在同一个 CA 中共存,使用户能根据自身情况逐步向后量子认证体系迁移。

目前,Cloudflare 正分别推进 Chrome、Apple、Microsoft 和 Mozilla 根证书计划的申请及审核流程。公司预计将继续公开相关进展,并以 2027 年初推出首批 Merkle Tree Certificates 作为下一阶段的重要节点。

2026夏季赛关键对局复盘:资源控制决定走势 - 英雄联盟复盘
复盘分析师 · 李铭

资深复盘分析师,专注LPL赛事数据解读与战队状态追踪,5年经验。

相关赛后复盘推荐

需要更完整的比赛分析支持?

让我们的复盘数据为你的赛事理解提供客观支撑。

咨询分析师