HTTPS 之所以是預設,是因為免費、自動化的憑證供應鏈撐起了整個加密網路。但這條供應鏈的免費端高度集中:Cloudflare 指出,Let’s Encrypt 每天發出約一千萬張憑證、服務超過五億個網站,並在 2025 年突破四十億張有效憑證。如果這個最主要的免費 CA 出狀況,網路上沒有同等規模的替代品可以立刻接手。這是系統性風險,也是 Cloudflare 在 9 月 29 日宣布打算成為公開 憑證授權中心(CA)的出發點。
兩條路同時走:買舊 root、建新 root
新 root 要被瀏覽器、作業系統和裝置信任,需要多年傳播,而且永遠到不了那些不再收更新的舊裝置——但全球有大量流量正是來自這條長尾。Cloudflare 的做法是雙軌:已申請加入 Chrome、Apple、Microsoft 和 Mozilla 的 root program,並簽下確定協議收購 GlobalSign 一個自 2012 年起被廣泛信任的舊 root,讓發證第一天就有最大的裝置覆蓋;同時準備提交為未來政策設計的新 root,因為部分 root program 開始限制可信 root 的年齡。舊 root 顧過去相容性,新 root 顧未來資格。
值得注意的是 Cloudflare 明說:目前尚未發出任何憑證,還要一段時間才會開始。這是一個承諾加上首批具體里程碑,不是現成服務。
對採用方的實際介面:ACME-first
對 builder 來說最實際的一點是介面設計。Cloudflare 承諾以 ACME 為第一優先:發證與續期都走這個開放標準,已經指向任何現有免費 CA 的人,只要改一個 directory URL 就能遷移,不用新工具、不用改架構。
更硬的規定是「續期自動化是發證條件」:只發給支援 ACME Renewal Information(ARI,RFC 9773)的客戶端。Cloudflare 的理由來自過去 16 年的觀察——CA 常卡在及時撤銷與訂戶網站存活之間,因為太多訂戶換不了憑證。把自動化當前置條件,等於把「fail small」寫進協議層。
為什麼是現在:憑證數量只會膨脹
Cloudflare 終止超過全球兩成請求流量的 TLS,每年依賴數百萬張憑證,並透過多個 CA 維持主備路徑。他們預期三個趨勢會讓憑證量快速增長:憑證最大有效期在未來幾年持續縮短、agentic 活動增加、後量子憑證主流化。順帶一提,如果你在盤點自己系統裡的加密相依點,之前寫過的用 AI 掃出後量子遷移路線是同一條準備線的另一端。
MTC 與後量子時程
Cloudflare 計畫成為首批發出量產 Merkle Tree Certificates(MTC)的 CA 之一,目標 2027 年第一季發出首批,並對準 Chrome 新宣布的抗量子 Root Program。MTC 是更精簡的憑證形式,針對傳統憑證鏈在後量子世界會撐大 TLS handshake 的問題。他們不預期轉換會突然發生——網路還會依賴傳統憑證多年——所以設計成一個 CA 同時承載兩種憑證、一套生命週期,客戶按自己的步調採用,不必在數十年的遷移裡選邊站。
透明度方面,Cloudflare 承諾公開發證堆疊、發布簽章軟體的可重現建置、對存放金鑰的 HSM 做認證,並經營公開的發證健康儀表板——理由是稽核只證明某個時間點通過,不反映一般星期二實際怎麼運作。
現在該做什麼
短期內你不需要改任何東西:Cloudflare 還沒開始發證。但如果你負責的服務已經用 ACME,這是值得追蹤的第二來源;如果還在手動續期,ARI 那條發證條件暗示了整個生態的方向——自動化續期很快就不是加分項,而是入場券。可以登記更新通知,等第一張憑證真正落地再評估遷移。
參考來源
本文由 AI 協助自上述來源整理,經人工審核後發布。
