Cloudflare a annoncé le 29 septembre 2026 son intention de devenir une autorité de certification publique indépendante. Ce service émettra à la fois des certificats TLS traditionnels et des certificats résistants aux ordinateurs quantiques, avec un premier déploiement de production prévu pour le premier trimestre 2027.
L’entreprise souhaite ainsi s’imposer comme un acteur central de la sécurité sur Internet. En s’appuyant sur des technologies de pointe, elle cherche à répondre à un défi colossal : protéger le Web avant que les futurs calculateurs quantiques ne parviennent à casser les chiffrements actuels.
L’acquisition des racines GlobalSign et la compatibilité universelle
Pour qu’une nouvelle autorité de certification soit acceptée par l’ensemble des navigateurs et des appareils, elle doit surmonter un obstacle majeur : la confiance des systèmes existants. Pour y parvenir, Cloudflare a conclu un accord pour acquérir du matériel de clé racine de Root CA de GlobalSign, une structure établie et reconnue à l’échelle mondiale depuis 2012, selon les précisions du Cloudflare Blog.

Cette acquisition permettra d’assurer une compatibilité immédiate avec les smartphones et les systèmes d’exploitation plus anciens qui ne reçoivent plus de mises à jour logicielles. Parallèlement, l’organisation a déposé des demandes d’intégration auprès des programmes racine gérés par Chrome, Apple, Microsoft et Mozilla.
La transition vers les certificats à arbres de Merkle
La menace principale pour la sécurité des données réside dans l’avènement des ordinateurs quantiques.
Pour éviter de saturer les connexions avec des signatures lourdes, Cloudflare mise sur les certificats dits Merkle Tree Certificates
ou MTC, co-rédigés par l’entreprise sous forme de proposition de spécification pour l’IETF. Ces certificats permettent aux navigateurs de valider l’authenticité d’un site à l’aide de preuves d’inclusion légères adossées à un journal public de confiance, réduisant ainsi drastiquement la surcharge de calcul.

“Douze ans plus tard, Cloudflare a rendu le chiffrement gratuit et automatique pour des millions de sites web. Aujourd’hui, nous franchissons une nouvelle étape en construisant une autorité de certification ouverte, transparente et fiable pour l’ensemble d’Internet.”
Matthew Prince, directeur général et cofondateur de Cloudflare
Une alternative face aux risques systémiques du marché
Le modèle actuel des certificats gratuits et automatisés repose en grande partie sur un nombre restreint d’émetteurs dominants.
Bien que cette centralisation ait démocratisé le chiffrement depuis le lancement de Universal SSL en 2014, elle représente un risque systémique en cas de défaillance ou d’incident majeur chez un opérateur unique. En entrant directement sur ce marché, Cloudflare ambitionne de diversifier les sources de confiance et d’offrir une infrastructure de secours redondante à l’échelle mondiale.
Le calendrier de déploiement et la gestion unifiée
La délivrance des certificats classiques débutera dès l’approbation des programmes de confiance des navigateurs, tandis que la production des certificats MTC est planifiée pour le premier trimestre de 2027.
À ne pas manquer