Los propietarios de páginas web tendrán una nueva alternativa para conseguir certificados HTTPS sin pagar ni un duro. Cloudflare ha anunciado que quiere convertirse en una autoridad de certificación pública, con emisión y renovación automatizadas. El proyecto todavía está en proceso de aprobación, pero es una declaración de intenciones muy potente.
La compañía presentó sus planes el 29 de septiembre y ya ha solicitado entrar en los programas raíz de Chrome, Apple, Microsoft y Mozilla. También ha firmado un acuerdo para adquirir una raíz de GlobalSign. Con ello, quiere facilitar la compatibilidad con navegadores y dispositivos antiguos desde el lanzamiento.
Qué aporta tener otra alternativa a Let’s Encrypt
Estos certificados son básicos al ayudar al navegador a autenticar el servidor con el que está hablando y a establecer una comunicación cifrada. Además, son necesarios desde una tienda pequeña a una gran plataforma de ventas online.
Básicamente, esto protege los datos durante su transmisión. Y no, no garantiza que el negocio que está detrás sea legítimo, únicamente sirve para asegurar aspectos de la conexión y del dominio.
Actualmente, Let’s Encrypt ya ofrece certificados gratuitos y automatizados. Son muchos los usuarios que ya confían en esta plataforma para sus certificados HTTPS. Sin embargo, Cloudflare quiere añadir otra infraestructura gratuita capaz de atender esa demanda y considera que es importante tener una alternativa ante posibles incidencias.
Por qué Cloudflare recurre a una raíz de GlobalSign
Para que un navegador acepte un certificado, es básico que pueda comprobar una cadena de confianza que llegue hasta una autoridad que reconozca. Ese reconocimiento se distribuye mediante navegadores y sistemas operativos.
De hecho, una raíz nueva puede tardar años en extenderse y quedarse fuera de equipos que no han recibido las últimas actualizaciones disponibles. Por eso, Cloudflare ha acordado adquirir una raíz de GlobalSign que lleva siendo reconocida desde 2012.
Además, la emisión utilizará ACME, el protocolo que permite automatizar la solicitud y renovación de certificados, tal y como ya hace Let’s Encrypt. Finalmente, sabemos que Cloudflare exigirá además compatibilidad con ARI, una función que comunica la necesidad de renovar un certificado.
Cloudflare también prepara certificados para la era poscuántica
Por otro lado, el proyecto tiene otro objetivo muy ambicioso, el de emitir sus primeros certificados Merkle Tree Certificates (MTC) en producción durante el primer trimestre de 2027. Hablamos de certificados resistentes a futuros ordenadores cuánticos que no aumenten tanto el tamaño de la información que intercambian el navegador y el servidor al establecer una conexión.
Cloudflare prevé una transición gradual en la que los certificados tradicionales y los MTC convivirán durante años. Por el momento, es un proyecto, pero quieren ofrecer ambos desde la misma autoridad de certificación, permitiendo que las webs adopten la nueva tecnología a medida que avance la compatibilidad.
