新聞稿. 2026年9月29日

Cloudflare 宣布推出面向後量子網路的公開憑證頒發機構

為所有人提供的自動化憑證,為今日而打造,並為量子運算時代做好強化準備

本新聞稿亦提供以下語言版本: Deutsch, English, Español (España), Español (Latinoamérica), Français, Indonesia, Nederlands, Tiếng Việt, ไทย, 한국어, 日本語

加州舊金山,2026 年 9 月 29 日 – 領先的全球連通雲公司 Cloudflare, Inc. (NYSE: NET) 今日宣布,有意成為一家公開的憑證頒發機構 (CA),這是一項開放式服務,旨在頒發網站所需的數位憑證,以加密流量並向訪客證明其身分。這個新的 CA 將同時支援傳統加密和新世代的後量子運算默克爾樹憑證(Merkle Tree Certificates,MTCs),為每個網站提供一條在運算能力不斷進步時仍能保持受保護的路徑,且無需使用新工具或進行重建。此外,Cloudflare 已同意收購 GlobalSign 既有的、受公眾信任的根憑證頒發機構 (Root CA) 金鑰材料,這將使其在全球 Web PKI 生態系統中廣泛應用。

每個安全網站都依賴憑證頒發機構來驗證其身分並啟用加密連線。如今,這種信任集中於少數佔主導地位的發行者手中,一旦其中任何一個發生故障或遭到入侵,就會造成系統性風險。與此同時,大多數憑證基礎架構都是在量子運算成為實際威脅之前建立的。預計在幾年內就會出現能夠破解當今加密技術的量子電腦,而網路的大部分領域對此轉變尚未做好準備。

「十二年前,Cloudflare 為數百萬個網站提供了免費且自動化的加密服務。今日,我們邁出下一步,為整個網際網路建立一個開放、透明且可靠的憑證頒發機構。」Cloudflare 執行長兼共同創辦人 Matthew Prince 表示,「在量子電腦能夠破解網路安全之前升級其防護,是網際網路歷史上最大的協調挑戰之一。透過在支援較舊裝置與全新後量子技術之間取得平衡,我們正在提供一個永久的安全網——因此,無論未來發生什麼事,網際網路對所有裝置而言都能保持快速、可靠和安全。」

為確保憑證能在不再接收軟體更新的舊款智慧型手機、作業系統和裝置上運作,Cloudflare 計劃收購一個已建立的根憑證。根憑證是告訴瀏覽器和裝置是否應信任某個 CA 的關鍵。收購根憑證意味著,使用 Cloudflare 所頒發憑證的網站將立即被識別,包括在舊式硬體上。Cloudflare 也已依照各平台公開的程序,申請加入 Chrome、Apple、Microsoft 和 Mozilla 的根憑證計畫。收購的根憑證與待審核的根憑證計畫申請相結合,旨在讓 Cloudflare 所頒發的憑證盡快在整個網路上獲得廣泛認可。基於與 Chrome 的成功合作試驗,Cloudflare 也將開始頒發基於內建透明性設計的生產級 MTC 憑證,從而在不犧牲網路速度或效能的前提下,為後量子安全鋪平道路,所有這些都將由一個全新的單一 CA 提供。

2014 年,Cloudflare 推出了 Universal SSL,透過為數百萬個網站提供免費的 TLS 憑證,在一夜之間使網路上的加密流量翻倍。如今,絕大多數的加密網路都依賴自動化、免費的憑證。然而,這種負擔大部分落在少數佔主導地位的發行者身上。Cloudflare 的新公開 CA 將為這個基礎架構增加一個獨立的、大規模的發行者。

與傳統的憑證頒發機構不同,Cloudflare 正在從頭開始重新設計公開憑證的頒發,以適應現代規模和速度,從而提供:

  • 透明化營運 (Glass-Box Operational Transparency):Cloudflare 將超越傳統的靜態稽核,分享詳細的營運和技術見解,發布可重製的程式碼建置版本,並維護一個即時、公開的健康狀態儀表板,以便網際網路社群能即時檢視營運狀況。
  • 零停機事件回應 (Zero-Downtime Incident Response):透過利用自動續約訊號 (RFC 9773),Cloudflare 將能夠在數百萬個網站上無縫觸發背景憑證替換,從而將例行撤銷或安全性更新期間發生大規模網路中斷的風險降至最低。
  • 可擴展的後量子安全性 (Scalable post-quantum security):MTC 由 Cloudflare 共同撰寫為 IETF 草案規範,它使用輕量級證明來驗證憑證是否已記錄在受信任的登錄檔中,從而避免了在每次連線時都需要傳輸繁重的後量子簽章。
  • 無摩擦的網路遷移 (Frictionless Web Migration):網站擁有者將能夠在單一、統一的系統中管理經典的 TLS 憑證和新世代的默克爾樹憑證,從而實現向後量子安全的平穩過渡,而無需強制立即進行切換。

Cloudflare 將在完成瀏覽器根憑證計畫的申請和驗收程序後,開始頒發傳統憑證;而生產級 MTC 頒發則預計於 2027 年第一季開始。Cloudflare 收購 GlobalSign 公眾信任的 Root CA 金鑰材料一案,預計將在未來兩個月內完成,並須符合慣例性的交割條件。網站擁有者和開發人員可以透過 Cloudflare 的部落格關注工程更新,並註冊接收提前存取通知。

若要瞭解更多資訊,請查看下方資源:

關於 Cloudflare
Cloudflare, Inc. (NYSE: NET) 是一家業界領先的全球連通雲公司。它為各种組織提供支援,不僅幫助世界各處的員工、應用程式和網路提升速度和安全性,還降低了複雜性和成本。Cloudflare 的全球連通雲提供了功能最齊全的統一雲端原生產品和開發人員工具平台,因此,任何組織都能獲得高效工作、不斷開發和加速業務所需的控制能力。

Cloudflare 由世界上規模最大且互連性最高的網路之一提供支援,每天可為客戶封鎖數十億個線上威脅。它贏得了全球數百萬個組織的信賴,從最大的品牌到企業家和小企業,再到非營利組織、人道主義團體以及政府。
若要深入瞭解 Cloudflare 的全球連通雲,請造訪 cloudflare.com/connectivity-cloud。若要深入瞭解最新的網際網路趨勢和深入解析,請造訪 https://radar.cloudflare.com。

關注我們:部落格 | X | LinkedIn | Facebook | Instagram

前瞻性聲明
本新聞稿包含經修訂的 1933 年《證券法》第 27A 節與經修訂的 1934 年《證券交易法》第 21E 節含義所載前瞻性聲明,且這些聲明涉及重大風險與不確定性。在某些情況下,您可以識別前瞻性聲明,因為其包含「可能」、「將會」、「應該」、「期望」、「探索」、「計畫」、「預期」、「會」、「打算」、「目標」、「專案」、「考慮」、「相信」、「估計」、「預測」、「潛在」或「繼續」等詞語、這些詞語的否定詞,或是其他涉及 Cloudflare 期望、策略、計畫或意圖的類似術語或表達方式。然而,並非所有前瞻性聲明都包含這些識別詞語。本新聞稿中所明示或暗示的前瞻性聲明,包括但不限於以下內容:Cloudflare 的公開憑證頒發機構及 Cloudflare 其他產品與技術之功能與有效性;Cloudflare 客戶使用 Cloudflare 的公開憑證頒發機構及 Cloudflare 其他產品與技術所能獲得之效益;Cloudflare 的公開憑證頒發機構或其任何相關功能對所有既有及潛在 Cloudflare 客戶全面開放的時間安排;Cloudflare 的技術發展、未來營運、成長、計畫或策略;以及 Cloudflare 執行長與其他相關人士所發表的評論。由於多項因素,實際結果可能與前瞻性聲明中所載明或暗示之結果存在重大差別,包括但不限於 Cloudflare 向證券交易委員會 (SEC) 提交之文件中詳述的風險,包括 Cloudflare 在 2026 年 8 月 6 日提交的 10-Q 表格季度報告,以及 Cloudflare 可能不定時向 SEC 提交的其他文件。

在本新聞稿中所做之前瞻性聲明僅與截至聲明日期為止的活動相關。Cloudflare 沒有義務更新本新聞稿中做出之任何前瞻性聲明,以反映新聞稿發佈後的活動或情況,或是反映全新資訊或意外事件的發生狀況,除非法律要求。Cloudflare 可能不會實際完成 Cloudflare 前瞻性聲明中所披露的計畫、意圖或期望,且您不得過度依賴 Cloudflare 的前瞻性聲明。

© 2026 Cloudflare, Inc. 保留一切權利。Cloudflare、Cloudflare 標誌及其他 Cloudflare 標記是 Cloudflare, Inc. 在美國及其他司法管轄區的商標及/或註冊商標。本網站提及之所有其他標記和名稱可能是其各自擁有者的商標。