Afubau einer Certificate Authority

Cloudflare will selbst TLS-Zertifikate ausstellen

Cloudflare
Bildquelle: HelgaQ/Shutterstock.com

Cloudflare wird zur öffentlichen CA und übernimmt dafür Root-Schlüsselmaterial von Globalsign. Die neue Zertifizierungsstelle soll auch Post-Quanten-Zertifikate auf Basis von Merkle-Bäumen ausgeben.

Cloudflare steigt in das Geschäft mit TLS-Zertifikaten ein. Wie das Unternehmen mitteilte, will es eine öffentliche Zertifizierungsstelle (Certificate Authority, CA) aufbauen. Diese soll neben klassischen Zertifikaten auch sogenannte Merkle-Tree-Zertifikate (MTCs) ausstellen, die für die Zeit nach dem Durchbruch von Quantencomputern gedacht sind.

Anzeige

Damit die Zertifikate nicht erst nach Jahren auf allen Geräten funktionieren, kauft Cloudflare etabliertes Schlüsselmaterial einer öffentlich vertrauenswürdigen Root-CA von Globalsign. Das Root-Zertifikat ist bereits in vielen Browsern und Betriebssystemen hinterlegt. Von Cloudflare ausgestellte Zertifikate sollen so auch auf älteren Smartphones und Geräten ohne Software-Updates sofort akzeptiert werden. Die Übernahme soll in den kommenden zwei Monaten abgeschlossen sein, vorbehaltlich der üblichen Bedingungen.

Parallel hat sich Cloudflare regulär für die Root-Programme von Chrome, Apple, Microsoft und Mozilla beworben. Mit der Ausstellung klassischer Zertifikate will das Unternehmen beginnen, sobald dieses Aufnahmeverfahren abgeschlossen ist. Einen konkreten Termin nennt Cloudflare dafür nicht.

Post-Quanten-Signaturen sind zu groß für den Handshake

Der interessantere Teil der Ankündigung betrifft die MTCs. Post-Quanten-Signaturverfahren haben ein praktisches Problem: Ihre Signaturen und Schlüssel sind um ein Vielfaches größer als die heute üblichen auf Basis von RSA oder elliptischen Kurven. Würden sie eins zu eins in die bestehende Zertifikatskette übernommen, bliebe das nicht ohne Folgen für die Latenz beim Verbindungsaufbau.

Anzeige

Merkle-Tree-Zertifikate setzen hier an. Statt bei jeder Verbindung mehrere große Signaturen zu übertragen, belegt ein kompakter Nachweis, dass ein Zertifikat in einem vertrauenswürdigen, öffentlich einsehbaren Register erfasst ist. Die Transparenz, die heute über separate Certificate-Transparency-Logs hergestellt wird, ist damit direkt in das Verfahren eingebaut. Cloudflare ist Mitautor der entsprechenden IETF-Entwurfsspezifikation und hat das Verfahren bereits in einem Experiment mit Google Chrome getestet. Produktive MTCs sollen im ersten Quartal 2027 ausgestellt werden.

Website-Betreiber sollen klassische Zertifikate und MTCs in einem gemeinsamen System verwalten können, eine sofortige Umstellung sei nicht nötig.

Transparenz und automatischer Zertifikatstausch

Cloudflare verspricht zudem mehr Einblick in den Betrieb als bei herkömmlichen CAs üblich. Neben den vorgeschriebenen Audits sollen reproduzierbare Code-Builds veröffentlicht und ein öffentliches Live-Dashboard zum Status der CA bereitgestellt werden.

Für den Fall von Massenwiderrufen setzt das Unternehmen auf RFC 9773, besser bekannt als ACME Renewal Information (ARI). Darüber kann eine CA Clients signalisieren, dass sie ihre Zertifikate vorzeitig erneuern sollen. Cloudflare will so Zertifikate auf Millionen von Websites im Hintergrund austauschen können, ohne dass es zu Ausfällen kommt. In der Vergangenheit hatten kurzfristige Widerrufe bei anderen CAs immer wieder für Probleme bei Betreibern gesorgt.

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.

Gegen die Konzentration, aber selbst ein Schwergewicht

Cloudflare begründet den Schritt unter anderem mit der Marktkonzentration: Das Vertrauen im Web hänge an wenigen dominierenden Anbietern, was ein systemisches Risiko darstelle. Die große Mehrheit verschlüsselter Websites nutzt heute kostenlose, automatisiert ausgestellte Zertifikate, ein Großteil davon stammt von Let’s Encrypt.

Ganz ohne Ironie ist das Argument nicht, schließlich ist Cloudflare selbst einer der größten Infrastrukturanbieter im Netz. Bislang bezieht das Unternehmen die Zertifikate für seine Kunden von externen CAs. Künftig würde es mit Proxy, CDN und Zertifikatsausstellung einen weiteren Teil der Vertrauenskette selbst kontrollieren.

Cloudflare-Chef Matthew Prince verweist auf die Einführung von Universal SSL im Jahr 2014, mit der das Unternehmen kostenlose TLS-Zertifikate für Millionen Websites bereitgestellt hatte. Die Absicherung des Webs für die Quantenära bezeichnete er als eine der größten Koordinierungsaufgaben in der Geschichte des Internets.

(red)

Anzeige

Weitere Artikel

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.