مِخبارMIKHBAR
الويب

Cloudflare تعلن عن نيتها لتصبح سلطة شهادات عامة

تستعد Cloudflare لخطوة تاريخية في بنية الويب عبر الترشح لتكون سلطة شهادات عامة، معتمدةً على جذور موثوقة وتقنيات متقدمة لضمان استمرارية الخدمة.

Cloudflare تعلن عن نيتها لتصبح سلطة شهادات عامة

الانتقال من المستهلك إلى المُصدر

بعد اثني عشر عاماً من إطلاق خدمة Universal SSL التي ضاعفت عدد المواقع المشفرة على الويب، تعلن Cloudflare عن نيتها لتصبح سلطة شهادات عامة (CA) معتمدة. على الرغم من كونها واحدة من أكبر مستهلكي الشهادات الموثوقة عالمياً، لم تصدر الشركة أي شهادة بنفسها من قبل، لكن هذا الواقع سيتغير قريباً. تهدف هذه الخطوة إلى سد الفجوة في البنية التحتية للأمان الرقمي، حيث تلتزم الشركة بالشفافية في مشاركة مراحل التطوير مع مجتمع WebPKI.

استراتيجية الجذور: التغطية الواسعة والتوافق المستقبلي

تواجه السلطات الجديدة تحدياً زمنياً طويلاً قبل أن تصل جذورها إلى جميع الأجهزة، خاصة القديمة منها التي لم تعد تتلقى التحديثات. لتجاوز هذه المشكلة، وقعت Cloudflare اتفاقية نهائية لاقتناء جذر (Root) موثوق وممتد من شركة GlobalSign، والذي يتمتع بتغطية واسعة عبر أنظمة التشغيل والمتصفحات منذ عام 2012. في الوقت نفسه، ستقوم الشركة بتقديم جذور جديدة مصممة لتلبية سياسات المستقبل، بما في ذلك برامج Chrome التي تقيّد عمر الجذور الموثوقة. هذا المزيج يضمن توافقاً فورياً مع الأجهزة الحالية وقبولاً سياسياً في البيئات المستقبلية.

Cloudflare تعلن عن نيتها لتصبح سلطة شهادات عامة
صورة مرتبطة بالخبر من Cloudflare Blog · المصدر: Cloudflare Blog

معالجة المخاطر النظامية في بنية الويب

يعتمد معظم الويب المشفر حالياً على نموذج الشهادات المجانية التلقائية، والذي تتصدره Let's Encrypt بإصدار ملايين الشهادات يومياً. رغم نجاح هذا النموذج، إلا أنه يحمل مخاطر نظامية؛ فأي خلل في السلطة المهيمنة قد يترك جزءاً كبيراً من الويب بدون بديل مجاني وتلقائي جاهز. تمتلك Cloudflare خبرة في بناء هذا النوع من التكرار (Redundancy) لعملائها، حيث تزود شهادات Universal SSL بشهادات احتياطية من سلطات مختلفة. الآن، تطبق الشركة هذه الفلسفة على نطاق أوسع، بهدف توفير بنية تحتية مرنة للويب بأكمله وليس فقط لعملائها.

Cloudflare تعلن عن نيتها لتصبح سلطة شهادات عامة
صورة مرتبطة بالخبر من Cloudflare Blog · المصدر: Cloudflare Blog

اعتماد بروتوكول ACME كخيار أساسي

لتسهيل الانتقال إليها، ستعتمد Cloudflare على بروتوكول إدارة الشهادات التلقائية (ACME) كخيار أساسي. هذا البروتوكول المعتمد عالمياً يسمح للمستخدمين الحاليين لأي سلطة شهادات مجانية بالانتقال إلى Cloudflare بتغيير رابط التوجيه (Directory URL) فقط، دون الحاجة إلى إعادة هندسة الأنظمة أو استخدام أدوات جديدة. هذا النهج يضمن قابلية تبنٍّ سلسة ويقلل من الحواجز التقنية أمام المطورين والمؤسسات.

التصميم للمرونة والشفافية التشغيلية

تعتمد Cloudflare على مبدأ "الفشل الصغير" (Fail Small) لضمان أن أي خلل محلي لا يؤثر على نطاق واسع. تشمل هذه الإجراءات اشتراط دعم آلية التجديد التلقائي (ARI) المعيارية في RFC 9773 كشرط لإصدار الشهادات. كما تخطط الشركة لتحسين عمليات الإلغاء (Revocation) من خلال تمديد نوافذ التجديد للمؤثرات بدلاً من الإلغاء الفوري الذي قد يعطل المواقع، مما يوفر توازناً بين الأمان واستمرارية الخدمة.

Cloudflare تعلن عن نيتها لتصبح سلطة شهادات عامة
صورة مرتبطة بالخبر من Cloudflare Blog · المصدر: Cloudflare Blog

الاستعداد لعصر ما بعد الكم

تستهدف Cloudflare أن تكون من أوائل سلطات الشهادات التي تقدم شهادات مقاومة للكم (Post-Quantum). يأتي هذا التوجه ضمن برنامج Chrome الجديد لجذور مقاومة للكم، والذي يسعى لتأمين الويب ضد هجمات الحواسيب الكمومية المستقبلية. مع تزايد نشاط الوكلاء الآليين (Agentic activity) وتقليل مدة صلاحية الشهادات، تتوقع الشركة نمواً سريعاً في عدد الشهادات المطلوبة سنوياً، مما يجعل الاستثمار في بنية تحتية قوية ومتطورة ضرورة حتمية.

المصادر

تابع التسلسل الزمني

تغطية الكيانات المرتبطة