Dellows News

Cloudflareがパブリック認証局を設立へ 耐量子証明書にも対応

Cloudflareは2026年 9月 29日、従来の暗号化方式と次世代の耐量子マークルツリー証明書(MTC)の両方に対応するパブリック認証局(CA)を設立する計画を発表しました。あわせて同社は、GlobalSignが保有するルート認証局(CA)の鍵情報を取得することで合意したことを明らかにしました。これにより、発行される証明書が世界のWeb PKIエコシステム全体で幅広く利用できるようになるとしています。

新たな認証局設立とGlobalSignの鍵情報取得

パブリック認証局は、ウェブサイトが通信を暗号化し、訪問者に対してサイトの正当性を証明するために必要なデジタル証明書を発行するオープンなサービスです。現在、信頼の仕組みは少数の大手発行機関に集中しており、障害や侵害が発生した場合のリスクや、量子コンピューティングの登場に伴う暗号化への影響が懸念されています。

Cloudflareは、ソフトウェア更新が終了した古いスマートフォンやオペレーティングシステム、デバイスでも証明書を利用できるようにするため、GlobalSignの既存のルート証明書を取得する予定です。さらに同社は、Chrome、Apple、Microsoft、Mozillaのルートプログラムへの登録も申請しています。

Cloudflareの共同創設者兼最高経営責任者(CEO)であるMatthew Princeは、古いデバイスへの対応と最新の耐量子技術を両立させることで、将来どのような変化が起きてもあらゆるデバイスでインターネットの高速性、信頼性、安全性を維持するための長期的なセーフティネットを提供するとしています。

Cloudflareは、現代に求められる規模と速度に対応するため、パブリック証明書の発行方法を一から再設計し、以下の機能を提供するとしています。

  • 運用の透明性を徹底:運用や技術に関する詳細情報を公開するほか、再現可能なコードビルドの公開やリアルタイムで確認できる公開ダッシュボードを提供します。
  • サービスを中断しない(ダウンタイムのない)インシデント対応:自動更新通知(RFC 9773)を活用し、数百万のサイトで証明書をバックグラウンドで差し替え可能にします。
  • 大規模に展開できる耐量子セキュリティ:Cloudflareが共同執筆したIETF仕様草案に基づくMTCを採用し、軽量な証明を用いて検証を行うことで、データ量の大きい耐量子署名を毎回送信する必要をなくします。
  • 円滑なウェブ移行:従来のTLS証明書と次世代のマークルツリー証明書を単一の統合システムで管理できるようにします。

今後の発行スケジュールと提供予定

Cloudflareは、ブラウザのルートプログラムへの申請および承認手続きが完了した後に従来型証明書の発行を開始する予定です。また、本番環境向けMTCの発行は2027年第1四半期に開始する予定としています。

GlobalSignのルート認証局(CA)の鍵情報の取得については、通常の取引完了条件を満たすことを前提に、今後2か月以内に完了する見込みです。

Cloudflare, Inc.について

  • 企業名:Cloudflare, Inc.
  • 証券コード:NYSE:NET
  • 公式サイト:https://www.cloudflare.com/ja-jp/
  • コネクティビティクラウド詳細:https://www.cloudflare.com/ja-jp/connectivity-cloud/
  • トレンド情報(Cloudflare Radar):https://radar.cloudflare.com

本記事はCloudflareの発表をもとに作成されています。

アクセスランキング

今日

1週間