
Cloudflare ingin menjadi penerbit sertifikat—era pascakuantum belum langsung tiba

Melalui catatan teknis 29 September 2026, Cloudflare mengumumkan niat menjadi otoritas sertifikat (CA) publik: perusahaan telah mengajukan permohonan ke program root Chrome, Apple, Microsoft, dan Mozilla serta menandatangani perjanjian untuk memperoleh material root CA tepercaya dari GlobalSign; penulisnya, Steve Goldsmith, menegaskan, “We are not issuing certificates yet.” Rencana itu menyiapkan sumber baru sertifikat identitas situs, tetapi pengajuan dan perjanjian tersebut belum membuat sertifikat dari CA baru Cloudflare tersedia.
Siaran pers Cloudflare menempatkan penerbitan sertifikat TLS klasik setelah proses permohonan dan penerimaan program root browser selesai, menargetkan Merkle Tree Certificates (MTC) untuk produksi pada kuartal pertama 2027, serta memperkirakan transaksi GlobalSign selesai dalam dua bulan dengan syarat penutupan yang masih berlaku. Bagi pengelola situs, belum ada sertifikat dari CA publik baru ini yang perlu dipasang sekarang.
Root GlobalSign dan permohonan baru menjangkau perangkat berbeda
Root CA adalah titik awal rantai kepercayaan yang digunakan browser dan sistem operasi untuk menilai sertifikat situs. Bila suatu root sudah tersimpan pada perangkat, perangkat dapat mengenali sertifikat yang diterbitkan melalui rantai yang sah di bawahnya, selama persyaratan teknis dan kebijakan lainnya terpenuhi. Itulah alasan material root GlobalSign menarik bagi Cloudflare: root yang telah tersebar dapat membantu menjangkau perangkat lama yang tidak lagi menerima pembaruan.
Permohonan ke program Chrome, Apple, Microsoft, dan Mozilla menempuh jalur lain. Masing-masing pengelola menilai calon CA menurut kebijakan root mereka sendiri; setelah diterima, root baru tetap perlu didistribusikan lewat pembaruan browser atau sistem operasi. Ada selang antara persetujuan, penyebaran, dan penggunaan luas pada perangkat pengguna. Pengajuan Cloudflare karena itu belum sama dengan status dipercaya oleh semua browser.
Kedua jalur itu saling melengkapi, tetapi tidak saling menggantikan. Root lama memberi peluang kompatibilitas dengan perangkat yang sudah ada, sementara root baru melalui proses penerimaan yang berlaku di masing-masing platform. Bahkan jika transaksi GlobalSign selesai, kesesuaian sebuah sertifikat tetap bergantung pada rantai penerbitannya dan daftar root yang dipercaya perangkat pengunjung. Nama penerbit saja tidak cukup untuk menentukan apakah koneksi HTTPS akan diterima.
Kapan CA baru bisa mulai menerbitkan sertifikat?
Urutannya dimulai dari penilaian program root dan penyelesaian akuisisi, lalu kesiapan CA untuk menerbitkan melalui rantai yang dapat dipercaya. Penerbitan sertifikat klasik dijadwalkan setelah proses permohonan dan penerimaan program browser tuntas. Belum ada tanggal pasti untuk pencapaian itu; target penerbitan MTC tidak dapat dipakai sebagai tanggal peluncuran sertifikat klasik.
Rencana layanan juga mencakup permintaan dan perpanjangan sertifikat otomatis melalui ACME, protokol yang telah dipakai oleh berbagai klien pengelola sertifikat. Cloudflare ingin menjadikan dukungan ACME Renewal Information sebagai syarat penerbitan. Fitur itu memungkinkan CA memberi tahu klien kapan sertifikat perlu diganti lebih awal, misalnya jika penerbit harus menarik sertifikat yang sudah beredar. Mekanisme tersebut baru relevan bagi calon pengguna setelah layanan dibuka dan syarat klien berlaku.
Perkiraan penutupan transaksi GlobalSign berbeda dari keputusan program root dan dari tanggal sertifikat pertama diterbitkan. Ketiganya adalah tahapan tersendiri: memperoleh material root, mendapatkan penerimaan yang diperlukan, dan menjalankan operasi penerbitan. Menyamakan tahapan itu akan memberi kesan keliru bahwa situs sudah dapat berpindah ke CA baru.
Mengapa jalur pascakuantum memerlukan tahap tambahan?
Sertifikat TLS klasik menghubungkan nama domain dan kunci publik melalui rantai tanda tangan dari CA yang dipercaya. MTC mengubah cara pembuktian itu disajikan: catatan penerbitan disusun sebagai pohon Merkle, lalu browser memeriksa bukti bahwa sertifikat masuk dalam catatan yang telah disahkan. Uraian Ars Technica menjelaskan bahwa pendekatan ini menghindari pengiriman rangkaian tanda tangan pascakuantum yang besar pada setiap koneksi.
Penghematan data dalam rancangan itu penting karena tanda tangan pascakuantum cenderung lebih besar daripada tanda tangan klasik. Namun browser harus mengenali format bukti, mengetahui catatan mana yang dipercaya, dan menerima kebijakan root yang cocok. Kepercayaan yang dapat diwarisi dari root GlobalSign bagi rantai klasik tidak otomatis memberi dukungan untuk MTC. Jalur pascakuantum memerlukan keputusan dan implementasi tersendiri di sisi browser.
Cloudflare dan Chrome telah menguji MTC secara terbatas, tetapi uji teknis berbeda dari penerbitan oleh CA publik yang diterima luas. Cloudflare menargetkan program root Chrome yang dirancang untuk autentikasi tahan kuantum; proses evaluasinya masih merupakan pekerjaan berikutnya. Target sertifikat produksi berarti sasaran awal penerbitan, bukan janji bahwa setiap browser atau perangkat langsung dapat memakainya. Sertifikat klasik akan tetap punya peran selama dukungan MTC menyebar.
Dampaknya bagi pengelola situs saat ini
Pengelola situs tidak perlu mengganti sertifikat yang masih sah akibat pengumuman ini. HTTPS tetap bergantung pada sertifikat dari CA yang saat ini dipercaya perangkat pengunjung dan pada perpanjangan yang berjalan sebagaimana biasa. Rencana Cloudflare belum menetapkan tenggat migrasi bagi situs kecil atau membuka pilihan praktis antara sertifikat klasik dan MTC dari CA barunya.
Ketika layanan tersedia, keputusan berpindah penerbit akan ditentukan oleh perangkat yang perlu dijangkau, rantai kepercayaan yang digunakan sertifikat, serta kemampuan klien ACME untuk memenuhi syarat perpanjangan. Untuk MTC, dukungan browser menjadi syarat tambahan yang tidak dapat dipenuhi oleh pengelola situs sendirian. Perkembangan konkret berikutnya adalah hasil penilaian program root dan penyelesaian transaksi GlobalSign; setelah itu jadwal penerbitan klasik serta cakupan MTC dapat dinilai dari layanan yang benar-benar berjalan.
Baca juga:
Artikel terkait


Hash cocok belum cukup—periksa penerbit installer sebelum menjalankannya

DNS publik Mullvad tutup 2 November—konfigurasi manual harus diganti

Sanders ingin melarang superinteligensi—teks lengkap RUU belum terbit

Menghapus My Activity belum membersihkan Chrome—selesaikan dua riwayat ini

Cloudflare mengusulkan tambalan AI—manusia tetap memegang tombol terapkan
Berlangganan buletin kami
Dapatkan berita Web3, AI, dan kripto terbaru langsung di kotak masuk Anda.