JAKARTA (IndoTelko) Cloudflare menyiapkan langkah baru untuk memperkuat keamanan internet menghadapi perkembangan komputasi kuantum. Perusahaan berencana menjadi Certificate Authority (CA) publik yang menerbitkan sertifikat digital untuk situs web sekaligus mendukung teknologi sertifikat pasca-kuantum.
Melalui CA baru tersebut, Cloudflare akan menyediakan sertifikat TLS konvensional serta Merkle Tree Certificate (MTC), teknologi yang dikembangkan untuk membantu web beradaptasi dengan ancaman dari komputasi kuantum.
CEO sekaligus Co-founder Cloudflare, Matthew Prince, mengatakan langkah tersebut ditujukan untuk memperluas akses terhadap infrastruktur keamanan web sekaligus mempersiapkan internet menghadapi perubahan teknologi.
“Cloudflare mengambil langkah selanjutnya dengan membangun Certificate Authority yang terbuka, transparan, dan andal untuk seluruh Internet,” ujar Prince dalam keterangan resmi, Rabu (30/9).
Cloudflare juga telah mencapai kesepakatan untuk mengakuisisi materi utama Root CA yang dipercaya publik dari GlobalSign. Root CA tersebut diharapkan membantu memastikan sertifikat Cloudflare dapat dipercaya oleh berbagai browser dan perangkat, termasuk perangkat lama yang masih digunakan.
Selain itu, Cloudflare telah mengajukan permohonan untuk masuk ke program root certificate milik Chrome, Apple, Microsoft, dan Mozilla. Proses tersebut mengikuti mekanisme evaluasi yang berlaku pada masing-masing platform.
Cloudflare menyebut CA barunya akan mengusung pendekatan “Glass-Box”, dengan membuka informasi teknis dan operasional secara lebih luas. Perusahaan juga menyiapkan dashboard kesehatan publik dan kode yang dapat direproduksi untuk meningkatkan transparansi.
Dari sisi respons keamanan, Cloudflare akan memanfaatkan sinyal pembaruan otomatis berbasis RFC 9773 untuk membantu melakukan penggantian sertifikat secara otomatis dalam skala besar. Mekanisme ini ditujukan untuk mengurangi risiko gangguan ketika sertifikat harus dicabut atau diperbarui.
Sementara itu, teknologi MTC dirancang untuk menyediakan mekanisme pembuktian bahwa sertifikat tercatat dalam registri tepercaya tanpa harus membawa tanda tangan pasca-kuantum berukuran besar pada setiap koneksi.
Cloudflare berencana mulai menerbitkan sertifikat klasik setelah proses penerimaan dalam program root browser selesai. Adapun penerbitan MTC untuk lingkungan produksi ditargetkan dimulai pada kuartal I 2027.
Akuisisi materi utama Root CA dari GlobalSign diperkirakan selesai dalam dua bulan ke depan, dengan tetap bergantung pada pemenuhan sejumlah persyaratan penyelesaian transaksi. (mas)