Cloudflare devient autorité de certification et prépare des certificats post-quantiques pour 2027
Le 29 septembre 2026, Cloudflare annonce son intention de devenir une autorité de certification publique, douze ans après avoir lancé Universal SSL, avec une racine rachetée à GlobalSign et une candidature aux programmes racines de Chrome, Apple, Microsoft et Mozilla. L’éditeur vise des certificats post-quantiques et des Merkle Tree Certificates dès le premier trimestre 2027 : un deuxième fournisseur gratuit de masse se prépare, et votre chaîne de déploiement ACME doit pouvoir basculer.
2014. Cloudflare lance Universal SSL et double presque du jour au lendemain le nombre de sites chiffrés du web, en offrant le TLS gratuit à chaque site derrière lui. 29 septembre 2026. L’entreprise annonce son intention de devenir autorité de certification publique, une première depuis sa création, en candidatant aux programmes racines de Chrome, Apple, Microsoft et Mozilla. Premier trimestre 2027. Elle prévoit d’émettre ses premiers Merkle Tree Certificates post-quantiques. Pourquoi c’est important : le web chiffré repose aujourd’hui sur un seul fournisseur gratuit dominant, et Cloudflare veut être la redondance qui manque.
Deux chemins vers la confiance, et aucun n’est symbolique
L’annonce repose sur deux mouvements complémentaires. D’abord, Cloudflare a déposé des candidatures d’inclusion dans les programmes racines de Chrome, Apple, Microsoft et Mozilla. Ensuite, elle a signé un accord définitif pour acquérir une racine établie auprès de GlobalSign, racine largement reconnue depuis 2012 sur les navigateurs, les systèmes d’exploitation et les appareils.
La raison de ce double mouvement est technique et pragmatique. Une racine neuve met des années à se propager vers les clients du monde entier, et n’atteint jamais les appareils qui ne reçoivent plus de mises à jour. La racine GlobalSign, elle, couvre cette longue traîne dès le premier jour. La racine neuve, de son côté, est bâtie pour les politiques de demain — notamment les programmes qui commencent à plafonner l’âge d’une racine de confiance. Cloudflare veut les deux : la portée des appareils du passé et la conformité aux règles du futur.
La redondance qui manque au web chiffré
Le diagnostic de Cloudflare sur l’état du WebPKI est le cœur de l’annonce. Let’s Encrypt émet de l’ordre de dix millions de certificats par jour, sert plus de 500 millions de sites et a dépassé quatre milliards de certificats actifs en 2025. C’est, de l’avis même de Cloudflare, l’une des meilleures choses arrivées à Internet en vingt ans.
Mais ce succès concentre un risque systémique : si l’autorité gratuite dominante passait une mauvaise semaine, le web n’aurait pas d’alternative gratuite et automatisée comparable, prête à absorber la charge. Cloudflare connaît ce risque de l’intérieur, puisqu’il provisionne déjà ses propres certificats chez plusieurs autorités, avec des chemins principal et de secours. Une autorité de certification publique, dit l’entreprise, c’est la même idée de redondance, mais à l’échelle de tout Internet.
La transparence devient un produit
L’argument de Cloudflare dépasse la redondance. L’entreprise promet de publier des builds reproductibles du logiciel qui signe les certificats, d’attester les modules de sécurité matériels (HSM) qui détiennent ses clés, et de tenir un tableau de bord public de l’état de l’émission et des incidents. Le raisonnement tient en une phrase : un audit est une photographie à un instant donné, qui prouve qu’une autorité a réussi, pas comment elle fonctionne un mardi ordinaire. Cloudflare veut que les programmes racines, les chercheurs et les simples propriétaires de sites puissent observer l’autorité fonctionner entre deux audits.
Cette promesse s’inscrit dans un contexte que Cloudflare dit avoir vécu de l’intérieur : « le churn des autorités de certification de ces dernières années », ressenti à travers ses clients sous forme de limites de débit, de cas limites de validation, de latences de révocation et de délais de distribution des racines. La réduction progressive de la durée de validité maximale des certificats, portée par le CA/Browser Forum (ballot SC081v3), la montée de l’activité agentique et la généralisation des certificats post-quantiques vont mécaniquement faire grimper le nombre de certificats dont le web a besoin chaque année. Cloudflare ne cache pas que résoudre ce problème pour lui-même — il dépend de « millions de certificats par an » — est une motivation majeure de son entrée dans le métier.
ACME et ARI : une bascule sans re-architecture
Pour rendre l’adoption triviale, l’autorité de Cloudflare sera ACME-first — le protocole standard ouvert déjà utilisé par Let’s Encrypt et les autres autorités. Concrètement, quiconque pointe déjà vers une autorité gratuite existante pourra basculer en changeant une URL de répertoire, sans nouvel outil ni re-architecture. La barrière à l’entrée est volontairement quasi nulle.
L’entreprise va plus loin en imposant l’automatisation comme condition d’émission. Elle n’émettra que pour les clients supportant ACME Renewal Information (ARI), standardisé dans la RFC 9773. Les abonnés devront maintenir une automatisation qui interroge le point de renouvellement, agit sur les fenêtres publiées et identifie le certificat qu’elle remplace. C’est un choix assumé de « fail small » : limiter l’impact d’un incident en s’assurant que chaque abonné peut renouveler vite, plutôt que de découvrir au moment d’une révocation que la moitié du parc ne sait pas se renouveler.
Le pari post-quantique et les Merkle Tree Certificates
La partie la plus tournée vers l’avenir concerne la cryptographie. Cloudflare prévoit d’être l’une des premières autorités à servir des certificats post-quantiques, en visant le Quantum-resistant Root Program récemment annoncé par Chrome. Surtout, elle prévoit d’émettre des Merkle Tree Certificates (MTC), avec les premiers certificats au premier trimestre 2027.
Les MTC sont une manière nouvelle et bien plus compacte de délivrer des certificats de confiance publique, conçue pour un monde post-quantique où les chaînes de certificats traditionnelles deviennent assez volumineuses pour alourdir les handshakes TLS. Là où une chaîne classique doit embarquer plusieurs clés publiques — dont les clés post-quantiques, nettement plus lourdes que l’ECDSA ou le RSA — un MTC agrège les preuves dans une structure unique et compacte, ce qui allège les échanges. Cloudflare défend cette proposition standardisée à l’IETF depuis plusieurs années, et Chrome l’a nommée plus tôt cette année parmi les pistes pour des HTTPS efficaces et résistants au quantique. C’est la partie de l’annonce la plus technique, mais aussi la plus structurante pour les années à venir.
Ce que ça change pour un opérateur
Pour un RSSI ou un SRE, l’annonce a trois conséquences concrètes. Premièrement, surveiller l’apparition de l’autorité Cloudflare dans les programmes racines, puis de son endpoint ACME : disposer d’un second fournisseur gratuit de masse est une option de résilience à documenter dès maintenant, même si Cloudflare n’émet pas encore. Deuxièmement, vérifier que votre outillage de renouvellement supporte ARI (RFC 9773) — c’est la condition d’entrée chez Cloudflare, et c’est de toute façon une bonne pratique. Troisièmement, suivre le calendrier des MTC et du post-quantique : ce sont les deux chantiers qui, à l’horizon 2027, changeront la forme et le coût en octets de vos chaînes de certificats.
Verdict
Si vous dépendez d’un seul fournisseur de certificats gratuit, l’arrivée de Cloudflare est une nouvelle de résilience, pas une raison de migrer dès aujourd’hui — l’autorité n’émet pas encore, et Let’s Encrypt reste le standard. Si vous préparez votre parc au post-quantique, suivez de près les MTC et le programme racine de Chrome : c’est là que se joue la compatibilité de vos chaînes TLS d’ici 2027. Si vous gérez l’automatisation des certificats, profitez de l’annonce pour vérifier ARI et la robustesse de vos renouvellements — c’est la seule partie actionnable immédiatement, et elle vaut quel que soit votre fournisseur. La redondance du WebPKI se construit maintenant, mais elle ne dispense personne d’avoir une chaîne de renouvellement qui tient toute seule.
Références
- Cloudflare Blog — Building a certificate authority for the whole Internet (29 septembre 2026)
- Cloudflare — Communiqué « Cloudflare Announces Public Certificate Authority for the Post-Quantum Web » (29 septembre 2026)
- Cloudflare Blog — Building a post-quantum certificate authority with Merkle Tree Certificates (29 septembre 2026)
- Google Security Blog — Cultivating a robust and efficient quantum-safe HTTPS