Web開発
インターネット全体の証明書発行局を構築する
Building a certificate authority for the whole Internet (blog.cloudflare.com)
要約
Cloudflareは、インターネット全体の証明書発行局(CA)になるという意向を発表しました。既存の信頼されたルート証明書を取得し、新しいルートプログラムへの参加申請を行うことで、過去と未来の両方のクライアントに対応する証明書を提供します。また、ポスト量子暗号に対応した証明書の発行も目指しています。
全文翻訳
12年前、Birthday Week 2014の間に、Universal SSLを有効にし、Web上の暗号化されたサイトの数を一夜にしてほぼ倍増させました。これにより、Cloudflareの背後にあるすべてのサイト(私たちに1セントも支払ったことのないサイトを含む)に無料のTLSを提供しました。暗号化は、高価で時間のかかる取り組みではなくなり、デフォルトになりました。
今年のBirthday Weekでは、その道のりをさらに一歩進めます。10年以上にわたり、私たちはインターネット上で公開信頼されている証明書の最大の消費者の1つでしたが、これまで自社で証明書を発行したことはありませんでした。それが変わろうとしています。Cloudflareは、公開証明書発行局(CA)になるという意向を発表します。
今日、私たちはその取り組みにおける最初の具体的なマイルストーンを発表します。Chrome、Apple、Microsoft、Mozillaのルートプログラムへの参加を申請し、GlobalSignから確立され、広く信頼されているルート証明書を取得するための最終合意に署名しました。これにより、発行開始初日から最も幅広いデバイスリーチを持つ証明書を提供できるようになります。また、Chromeが最近発表した量子耐性ルートプログラムをターゲットに、ポスト量子証明書を提供する最初のCAの1つになることも発表します。
私たちはまだ証明書を発行していませんが、発行までにはしばらく時間がかかります。私たちがやろうとしていることは、公開で作業にコミットし、マイルストーンが達成されるたびに共有し、ルートプログラムやWebPKIコミュニティの他のメンバーと協力してこれを達成しながら、私たちが構築しているものを正確に伝えることです。
信頼への2つの道
まったく新しいルート証明書は、長年かけて広く有用になります。ルートプログラムがそれを承認した後も、そのルートは世界のオペレーティングシステム、ブラウザ、デバイスに普及する必要があります。そして、アップデートを受け取らなくなった、あるいは最初から受け取らなかったことのないデバイスの大部分には決して到達しません。古いクライアントのこのロングテールは、世界のインターネットトラフィックの大部分が発生する場所であり、同様に多くの回避可能な障害が存在する場所です。私たちは、すべてのクライアントが、その製造元、オペレーティングシステム、または最終アップデートからの時間を問わず、可能な限り最高のセキュリティレベルを受ける権利があると信じています。
高い信頼ストアカバレッジを持つ既存のルート証明書を取得することは、初日からその問題を解決します。既存のGlobalSignルートは、2012年からブラウザ、オペレーティングシステム、デバイス全体で信頼されており、新しいルート証明書では決して到達できない古いクライアントにも到達します。ルートキープログラムへの参加のために提出する新しいルート証明書は、エコシステムが向かっている方向、信頼されたルートの最大有効期間を制限し始めているプログラムを含め、将来に向けて構築されています。確立されたルート証明書は過去のデバイスへのリーチを提供し、新しいルート証明書は将来のポリシーの下での地位を提供します。私たちは、私たちのCAによって発行される証明書が可能な限り幅広い顧客互換性を提供することを保証するために、両方を望んでいます。
無料証明書の新しいソース
無料かつ自動化された証明書モデルは、現在、暗号化されたWebの大部分をカバーしており、その多くは1つの注目すべきオペレーターを通じて実行されています。Let's Encryptは1日に約1000万件の証明書を発行し、5億以上のサイトにサービスを提供し、2025年には40億件を超えるアクティブ証明書を処理しました。これは、過去20年間でインターネットにとって最も素晴らしいことの1つであり、私たちはその最大のユーザーの1つとしてそう言います。
その成功には、いくつかのシステムリスクが伴います。もし主要な無料証明書発行局が悪い週を迎えた場合、Webの大部分は、それに匹敵する無料の自動化された代替手段を用意できなくなります。証明書パックレベルでは、私たちは長年、自社の顧客のためにこの種の冗長性を構築してきました。すべてのCloudflare Universal SSL証明書には、すでにバックアップ証明書が付属しており、別のキーでラップされ、別の発行局から発行されています。これは、プライマリ証明書が取り消されたり侵害されたりした場合に自動的に展開される準備ができています。公開CAは、同じ考え方ですが、インターネット全体という規模で展開されます。
採用を容易にするために、私たちは自動証明書管理環境(ACME)を最優先します。これは広く受け入れられているオープンスタンダードプロトコルです。ACMEを通じた自動発行と更新は、私たちから証明書を取得する方法になります。これは、既存の無料CAをすでに利用している人は誰でも、新しいツールや再構築なしに、ディレクトリURLを変更するだけで私たちに移行できることを意味します。
証明書成長予測は巨大です
Cloudflareは、世界のインターネットリクエストトラフィックの20%以上にサービスを提供し、数百万のドメインでTLSを終端しており、それを行うために年間数百万の証明書に依存しています。私たちは、これらの証明書を複数のCAからプロビジョニングしており、プライマリパスとバックアップパスを備えているため、CAの障害や失効イベント中も顧客サービスは継続します。
これにより、WebPKIエコシステムがどのように機能するかだけでなく、それが時折、消費側の視点から、困難な方法で失敗することも学びました。私たちは、レート制限、検証のエッジケース、失効の遅延、チェーン構築、ルート配布の遅延に対処してきました。私たちは、近年のCAの変動を経験し、それをお客様を通じて感じてきました。発行局が問題を起こしたときに、お客様のアップタイムが私たちの回復力と応答性に依存していたため、外部から見たときに信頼性の高い発行がどのようなものであるべきかを知っています。
そして、証明書の最大有効期間が今後数年間で短縮され、エージェント活動が増加し、PQ証明書が主流になるにつれて、私たちが年間で依存する証明書の総数は急速に増加し続けると予想しています。そして、私たちは一人ではありません。私たちはこの問題を自分たち自身のために解決するだけでなく、このユーティリティをインターネットに提供する一員となり、お客様の証明書サプライチェーンにさらに多くのプロバイダーがいることを保証したいと考えています。
回復力のための設計:透明性とフェイル・スモール
私たち自身のCAになるという新しい責任を引き受けるにあたり、私たちは可能な限り最も信頼性が高く回復力のあるCAを構築することにコミットしています。私たちは、間違いを避けるだけでなく、Cloudflareの他の製品と同様に、「フェイル・スモール」して、単一の問題の影響を制限することに依存する証明書発行局を構築するつもりです。
これは、インシデントが発生する前に回復を設計およびテストするためのプロセスを導入することを意味します。例えば、発行の条件として更新自動化を義務付けます。RFC 9773で標準化されているACME Renewal Information(ARI)をサポートするクライアントにのみ発行します。サブスクライバーは、私たちの更新エンドポイントをポーリングし、公開された更新ウィンドウに基づいてアクションを実行し、置き換える証明書を特定する自動化を維持する必要があります。
また、過去16年間に観察したことから学んでいます。私たちは、証明書発行局が、タイムリーな失効と加入者のサイトのオンライン維持との間で、多くの加入者が証明書を十分に早く交換できなかったために板挟みになっているのを見てきました。コンプライアンスの問題やセキュリティインシデントのために証明書を廃止する必要がある場合、影響を受ける証明書の更新ウィンドウを前倒しし、利用可能な時間をかけて交換を分散させ、交換発行を追跡できます。
これは、私たちが構築する多くの方法の1つにすぎません。私たちは、発行スタックと運用を透明にし、証明書に署名するソフトウェアの再現可能なビルドを公開し、キーを保持するハードウェアセキュリティモジュールを証明し、発行の健全性とインシデントに関する公開ダッシュボードを実行します。監査はポイントインタイムであり、CAが合格したことを示しますが、通常の火曜日にどのように実行されるかは示しません。ルートプログラム、研究者、および通常のサイト所有者が、監査の合間に最新のCAが実際にどのように動作するかを監視できるようにしたいと考えています。
ポスト量子インターネットのための証明書発行局
また、証明書がどこに向かっているのか、単にどこにあるのかだけでなく、その先頭に立つことを意図しています。私たちは、2027年第1四半期に最初の証明書が発行される、プロダクションのMerkle Tree Certificates(MTC)を発行する最初のCAの1つになる予定です。
MTCは、公開信頼されている証明書を配信するための、新しくよりコンパクトな方法であり、従来の証明書チェーンがTLSハンドシェイクを圧迫するほど大きくなるポスト量子世界のために設計されています。私たちは、標準化を推進してきました。