Cloudflare, une entreprise technologique majeure connue pour ses services d'infrastructure internet, a annoncé son intention de devenir une autorité de certification publique. Cela signifie qu'elle va commencer à émettre des **certificats TLS**, des certificats numériques qui vérifient l'identité d'un site web et permettent des connexions sécurisées sur internet. Ce sont ces certificats qui expliquent pourquoi vous voyez un petit icône de verrou dans la barre d'adresse de votre navigateur, indiquant une connexion sécurisée. Actuellement, Cloudflare utilise des millions de ces certificats chaque année, mais elle ne les émet pas elle-même. Elle s'appuie plutôt sur seize autorités partenaires. Aujourd'hui, l'entreprise vise à devenir un émetteur direct, en proposant une alternative gratuite sur un marché dominé par quelques grands acteurs. Pour atteindre cet objectif, Cloudflare a signé un accord pour acheter un **racine de confiance** auprès de GlobalSign, une autorité de certification bien établie. Une racine de confiance est un certificat numérique que les navigateurs et les appareils utilisent pour déterminer lesquels autres certificats ils doivent considérer comme fiables. Le processus d'obtention d'une nouvelle racine de confiance acceptée par les grands navigateurs tels que Chrome, Apple, Microsoft et Mozilla peut prendre plusieurs années. Pour accélérer, Cloudflare prévoit d'utiliser des racines existantes de GlobalSign, qui sont déjà reconnues sur de nombreux appareils, y compris les anciens téléphones intelligents qui ne reçoivent plus de mises à jour logicielles. L'acquisition devrait être finalisée dans les deux mois à venir, à condition qu'aucun obstacle imprévu ne surgisse. La décision d'entrer sur le marché des autorités de certification intervient à un moment où l'infrastructure de sécurité internet est sous examen. Selon les données de Cloudflare, **Let's Encrypt**, une célèbre autorité de certification gratuite, émet près de 40 % des certificats valides, et les cinq premières émetteurs contrôlent presque 90 % du marché. Cloudflare, l'un des plus grands utilisateurs de Let's Encrypt, reconnaît la valeur de l'émission gratuite et automatisée de certificats, mais perçoit le besoin d'une redondance supplémentaire. Si Let's Encrypt devait subir une interruption majeure, il pourrait ne pas exister d'alternative gratuite immédiate pour la remplacer. Pour y remédier, Cloudflare utilisera **ACME**, le protocole standard pour l'automatisation des certificats. Cela permet aux sites web de changer de fournisseur avec un effort minimal, à condition que leurs outils prennent en charge **ARI**, un système qui permet aux autorités de certification de fixer leurs propres calendriers de renouvellement. Cloudflare prépare également un futur risque pour la sécurité internet : **l'informatique quantique**. Un ordinateur quantique suffisamment puissant pourrait potentiellement casser le chiffrement actuel utilisé pour protéger les communications en ligne, une situation connue sous le nom de **Q-Day**. Pour s'y préparer, Cloudflare vise à avoir une plateforme entièrement **post-quantique** d'ici 2029. Elle a déjà mis en œuvre un chiffrement avancé sur plus des deux tiers de son trafic réseau. Cependant, le processus d'authentification – assurer qu'un site web est bien celui qu'il prétend être – reste un défi. Les signatures numériques actuellement utilisées pour l'authentification pourraient être contrefaites par des ordinateurs quantiques, et leurs remplacements post-quantiques sont bien plus volumineux, ce qui pourrait ralentir les connexions internet. Cloudflare travaille sur **les certificats d'arbres de Merkle (MTCs)**, un nouveau format en cours de standardisation par **l'IETF**, qui vise à réduire les surcoûts. L'entreprise prévoit de proposer ces MTCs gratuitement dès le début de 2027, après les avoir testés sur Chrome sur un échantillon de sites. L'objectif est de diversifier la sécurité internet sans augmenter la charge globale du réseau.