Cloudflare 宣布进军公共 CA:免费 ACME 证书 + 收购 GlobalSign 根证书,2027 年还要发后量子证书

2026 年 9 月 29 日,Cloudflare 宣布将正式成为面向公众的证书颁发机构(CA),已向 Chrome、Apple、Microsoft、Mozilla 四大根证书计划提交申请,并与 GlobalSign 签署最终协议收购其一条已有 14 年信任历史的根证书。新 CA 主打三件事:免费自动化证书(ACME 优先)、可验证的运营透明度、以及 2027 年 Q1 开始签发生产环境后量子证书。本文讲清这次到底改变了什么、对普通站长意味着什么、以及现在该不该动。

速读摘要:2026 年 9 月 29 日,Cloudflare 宣布将正式成为一家面向公众的证书颁发机构(CA),已向 Chrome、Apple、Microsoft、Mozilla 四大根证书计划提交申请,并与 GlobalSign 签署最终协议收购其一条已有 14 年信任历史的根证书。新 CA 主打三件事:免费自动化证书(ACME 优先)、可验证的运营透明度、以及2027 年 Q1 开始签发生产环境后量子证书。消息一出,圈内直接刷屏——「跨 CF 是大善人」。本文讲清这次到底改变了什么、对普通站长意味着什么、以及现在该不该动。

一句话看懂:Cloudflare 这次干了什么

Cloudflare 过去 12 年一直是证书的超级消费者(每年消耗数百万张证书),但从来没有自己签发过一张。这次它要把身份从「大客户」变成「发证方」。

事项 具体内容
身份变化 从纯消费者 → 公共 CA(Certificate Authority)
根证书申请 已提交 Chrome、Apple、Microsoft、Mozilla 四大根证书计划
根证书收购 与 GlobalSign 签署最终协议,收购其自 2012 年起被广泛信任的根证书,预计两个月内完成交割
证书服务 免费,以 ACME 协议为主接口,改个目录地址即可迁移
强制条件 只向支持 ARI(RFC 9773)自动续期的客户端签发
透明度 发布签发软件的可复现构建、HSM 硬件证明、公开健康状态与安全事件面板
后量子计划 2027 年 Q1 开始签发生产环境 Merkle Tree Certificates(MTC)
当前状态 一张证书都还没发,全部处于申请与审批阶段

为什么要「买一条老根」+「申请一条新根」

这是本次方案里最容易被忽略、但工程上最关键的设计。

新建一条根证书,最大的问题不是技术,而是时间。就算四大浏览器厂商全部批准,这条根还要慢慢渗透进全球的操作系统、浏览器和设备信任库——而这个过程永远到不了那些已经停止更新系统的老旧设备。偏偏这批设备承载着相当大比例的互联网流量,也是「网站突然打不开」投诉的主要来源。

所以 Cloudflare 走了双轨:

  • 老根负责「够得着」:GlobalSign 那条根自 2012 年起就被主流浏览器、操作系统和设备信任,收购过来等于第一天就拥有全球信任基础,包括那些无法安装新根的老设备。
  • 新根负责「活得了」:各根证书计划正在收紧政策,开始限制受信任根证书的「年龄上限」。一条崭新的根才能在未来的政策框架下长期存续。

一句话:老根解决存量兼容问题,新根解决增量政策问题。两条腿走路,才能同时覆盖「过去十年买的手机」和「未来十年的规则」。

核心动因:Let’s Encrypt 一家独大,是系统性风险

Cloudflare 官方新闻稿里,把话说得很直白——它援引了一组数据:

  • Let’s Encrypt 目前每天签发约 1000 万张证书
  • 服务超过 5 亿个网站
  • 2025 年累计达到超过 40 亿张活跃证书

Cloudflare 自己的评价是:这是「互联网过去二十年发生过最好的事情之一」——它自己就是 Let’s Encrypt 最大的用户之一,这话算是相当高的认可。但紧接着就是一个「但是」:

免费自动化证书这条命脉,几乎全部押在一家机构身上。如果这家 CA「倒霉一个星期」,整个互联网没有第二家具备同等规模的免费自动化替代方案能顶上。

这不是危言耸听。Cloudflare 自己给客户做证书时就一直在跑冗余——每一张 Universal SSL 证书都配一张备用证书,独立私钥、来自另一家 CA,主证书被吊销或出问题时自动顶上。

Cloudflare 这次做的事,本质上是把这套「主备证书」的冗余思路,从自家客户放大到整个互联网。

迁移成本有多低?改一个目录地址

对于已经用上 Let’s Encrypt / acme.sh / certbot 的站长来说,这次最舒服的一点是:不用重构任何东西。

Cloudflare 的新 CA 以 ACME(Automated Certificate Management Environment,自动化证书管理环境)为主接口。也就是说,你现有的免费 CA 证书管理流程,只需要把 ACME 目录地址(directory URL)改成 Cloudflare 的,其余签发、续期逻辑基本原样跑。

# 以 acme.sh 为例(示意,Cloudflare CA 正式开放后以其官方文档为准)
export CF_CA_DIRECTORY="https://acme.cloudflare.com/directory"   # 目录地址以官方公布为准
acme.sh --register-account -m you@example.com --server "$CF_CA_DIRECTORY"
acme.sh --issue -d example.com -d www.example.com --server "$CF_CA_DIRECTORY" --webroot /www/wwwroot/example.com

但有一个硬性门槛必须注意:Cloudflare 明确表示,只向支持 ARI(ACME Renewal Information,RFC 9773)的客户端签发证书。

ARI 是一套标准机制,让 CA 能主动告诉客户端「这张证书什么时候该续」。为什么 Cloudflare 要把它当成签发前提?因为过去 16 年里,CA 反复被夹在两难之间:一边是合规要求「马上吊销」,一边是大量站点换证太慢、一吊销就全站报错。有了 ARI,CA 可以提前续期窗口、把替换签发摊开在时间轴上,实现「零停机事故响应」——批量吊销或安全更新时,几百万个站点可以静默完成换证。

对站长的实际含义:先把你的 ACME 客户端版本升到支持 ARI 的版本(acme.sh、certbot、Caddy、Traefik 近两年的版本基本都已支持),否则到时候可能签不出证书。

透明度这块,Cloudflare 把话说得很满

Cloudflare 表示会跳出传统的「静态审计」模式,改为持续公开运营信息:

  • 公开用于签发证书的软件可复现构建结果(谁都能编译核对,确认签发的确实是这份代码)
  • 对存放 CA 私钥的硬件安全模块(HSM)进行证明
  • 提供公开的证书签发健康状态面板与安全事件面板

这套组合拳的指向很明确:传统「一年一次审计、出一份报告」的模式,对日常运营的约束力其实很有限。Cloudflare 想做的是把 CA 的运作变成「玻璃箱」(Glass-Box)——随时可被互联网社区检视。

真正的远期大招:后量子证书 2027 年 Q1 上线

如果说免费证书是「现在」,那 MTC 就是 Cloudflare 押的「未来」。

问题出在体积。一次典型的 TLS 握手大约涉及 5 个签名和 2 个公钥,而后量子签名的大小约为传统签名的 40 倍。Cloudflare 估算,如果直接把后量子签名塞进现有体系,证书透明日志需要存储的数据量也会膨胀 40 倍——因为「透明性」是事后加装上去的,而不是设计进签发流程的。

MTC(Merkle Tree Certificates,默克尔树证书)的思路是重构模型:证书不再被逐张签名,而是批量打包进一棵只追加的默克尔树,CA 只对树根签名。客户端用一段紧凑的包含证明(inclusion proof)——一串哈希值——就能验证自己的证书确实被记录在这棵已签名的树里。

维度 传统 WebPKI 证书 Merkle Tree Certificate
签名方式 逐张证书签名 批量入树,只签树根
握手负担 携带完整后量子签名,体积大 只带轻量包含证明
透明日志 事后附加的一层 签发与记录是同一个动作
存储压力 后量子化后膨胀约 40 倍 显著降低
落地节奏 现役主流 2027 Q1 起生产签发,免费提供

关键的一句话是:MTC 不会立刻取代传统证书。Cloudflare 明确表示,互联网未来多年会同时使用现有 WebPKI 和传统证书,两种证书会在同一个 CA 里共存,站长可以按自己的节奏逐步迁移。

另外,Cloudflare 已在 Chrome 侧完成了 MTC 实验性部署,并计划申请加入 Chrome 新设的抗量子根证书计划(Quantum-resistant Root Program)。作为全球最大的 CT 日志运营方之一(Nimbus 系列日志自 2016 年运行至今,另有新的 Raio 静态 CT 日志),Cloudflare 在透明度基础设施上的积累,也是它敢做这件事的底气。

为什么说「跨 CF 是大善人」——但也要看清三件事

消息传开后,中文技术圈的直接反应就是这四个字:大善人。这个评价不算夸张,毕竟免费、自动化、还带后量子路线图,确实是实打实的利好。但作为常年折腾服务器和证书的人,也得把话说全:

第一,现在什么都还签不了

Cloudflare 官网新闻稿写得很清楚:目前尚未开始签发任何证书,根证书计划申请、GlobalSign 根收购(预计两个月内交割)都还在流程中。所以别急着去把生产环境的 ACME 地址改了,等官方公布目录地址和正式开放时间再说。

第二,「免费 + 强制 ARI」是把双刃剑

把自动续期设成签发前提,对正规站点是好事——它逼着大家把证书运维真正自动化,长期看能消灭一大批「证书过期导致全站告警」的低级事故。

但也意味着:如果你的证书是手动上传的(比如某些面板里的「粘贴证书内容」方式),将来可能用不了 Cloudflare 这条路。尽早切到 ACME 自动签发,是唯一稳妥的选择。

第三,集中度风险并没有消失,只是多了一个选项

Cloudflare 站出来是为了给免费 CA 增加冗余,这个动机是真诚的。但客观现实是——CF 已经在 CDN、DNS、WAF 上占了极大份额,现在再加上 CA,互联网基础设施的集中度其实是在进一步提高。这不是黑 CF,而是站长做架构决策时应该有的意识:关键业务始终保留至少一条可切换的独立路径,无论是 CDN 还是证书。

一个现成的反面案例:Let’s Encrypt 9 月刚断过一次

「把所有免费证书都押在一家 CA 上」到底有多大风险?不用假设,本月刚刚发生过一次真实的演示。

2026 年 9 月 11 日上午,全球最大的免费 CA —— Let’s Encrypt 出现服务中断,域控制验证(DCV)失败率飙升,证书签发与续期全部受影响,超过 3 亿依赖它的网站被波及。官方时间线显示:09:40 开始调查、10:11 定位到次级验证环节的 DNS 解析器并回滚变更、10:39 标记恢复,全程 59 分钟。已签发的证书不受影响,但 MongoDB Atlas 等下游平台直接出现了证书签发错误率上升。

好消息是这次只断了 59 分钟,且存量证书没受影响,所以大多数人没什么感觉。但请想象另一种可能:如果这家 CA 出的是需要批量吊销性质的事故,而市面上没有第二家同等规模的免费替代——那就是大面积的网站访问告警。Cloudflare 这次要解决的,正是这种「没有 Plan B」的处境。

顺带一提,CF 反复强调的「只向支持 ARI 的客户端签发」,本质上就是从这类事故里学到的教训:只有续期全面自动化,CA 才敢在事故时快速推动数百万站点换证,而不是干等着人工上传。

一个必须说清的边界:HTTPS ≠ 站点安全

证书这件事火了以后,最容易产生的一个误解是:「我上了 HTTPS,站点就安全了。」这两件事其实不在一个层面上。

防护层面 解决的问题 典型威胁 代表手段
传输加密 数据在传输途中不被窃听、篡改、冒充 中间人劫持、流量嗅探、站点被伪造 HTTPS / TLS 证书(本文主题)
应用层防护 请求到达服务器后,挡掉恶意内容型攻击 SQL 注入、XSS、CC 攻击、恶意爬虫、WebShell 上传、漏洞扫描 WAF(Web 应用防火墙)
流量层防护 大流量攻击下保住带宽和可用性 DDoS、SYN Flood、UDP 洪水 高防 IP、流量清洗
代码与权限 业务逻辑本身不出问题 越权访问、逻辑漏洞、供应链投毒 代码审计、最小权限

换句话说:证书解决的是「路上安不安全」,WAF 解决的是「门口让不让进」。你花力气把免费证书换成更可靠的 CA,这很好;但如果源站 IP 裸奔、后台登录页没有防护、上传接口没有过滤,攻击者照样能从正门走进去——而且走的是已经加密的 HTTPS 通道,证书一点忙都帮不上。

一个很直观的参照:本站自己前段时间遭黑客大规模漏洞扫描,一天上万次探测(.git 源码泄露、WEB-INF 目录、phpspy 类 WebShell),全部是靠应用层防护拦下来的,跟证书没有半点关系。所以建议各位把这两件事分开安排预算:

  • 证书层面:先把 ACME 自动续期 + ARI 支持做好,保证「不因证书过期挂站」;
  • 防护层面:如果站点有用户输入、有账号体系、有数据价值(满足任意一条即可),就该评估接入 WAF,重点先看源站是否限制了只允许 WAF 回源 IP 访问——这一条不做,WAF 基本形同虚设。

站长现在可以做四件事

  1. 升级 ACME 客户端。确认你的 acme.sh / certbot / Caddy / Traefik 版本支持 ARI(RFC 9773),这是将来在 Cloudflare CA 签发的硬门槛。
  2. 把证书运维全面自动化。凡是还在手动传证书的站点,尽快切到 ACME 自动续期——既是为 CF CA 做准备,也是本身就该做的事。
  3. 保留证书冗余通道。不要把所有站点的证书都压在单一 CA 上,至少保证有一条备用签发路径和可快速回滚的部署流程。
  4. 关注后量子时间表。2027 年 Q1 是 MTC 生产签发的节点,有长生命周期的设备、IoT、政企类业务,可以开始把「后量子兼容」放进技术规划。

小结

Cloudflare 这次宣布的不是「又多一家免费证书商」这么简单,而是三件事同时推进:

  • 把免费证书从「一家独大」变成「有冗余」——ACME 优先、改个目录地址就能迁移;
  • 把 CA 的运作从「年度审计」推向「持续可验证的玻璃箱」——可复现构建、HSM 证明、公开健康面板;
  • 把整个互联网的加密基础设施,提前往抗量子方向推了一把——2027 年 Q1 起生产签发 MTC。

12 年前,Cloudflare 用 Universal SSL 让「默认 HTTPS」成为常态。这一次,它想解决的是下一个 12 年的问题。「跨 CF 是大善人」这句玩笑话背后,是互联网加密基础设施确实又被往前推了一步。

唯一要提醒的是:现在一张证书都还没发,别急着动手,先把 ACME 自动化和 ARI 支持准备好。

相关阅读

给TA打赏
共{{data.count}}人
人已打赏
在线客服
在线客服
热线电话
QQ客服
电子邮箱
suduwangluo