أعلنت شركة Cloudflare، الثلاثاء 29 سبتمبر 2026، توجهها لتصبح جهة عامة لإصدار الشهادات الرقمية، لتنتقل بذلك من مزود لخدمات الشبكات إلى طرف رئيسي في توثيق هويات المواقع وتشفير بياناتها.
وتعتزم الشركة إصدار الشهادات التقليدية بالتزامن مع طرح شهادات كمومية تعتمد على تقنية Merkle Tree، والمقرر إطلاقها للإنتاج الفعلي في الربع الأول من عام 2027.
هيكلة جديدة للثقة الرقمية
لضمان توافق شهاداتها مع الأجهزة القديمة التي تفتقر للتحديثات البرمجية، اتفقت Cloudflare على الاستحواذ على مواد مفاتيح جذر موثوقة من شركة GlobalSign. وتتوقع الشركة إتمام الصفقة خلال شهرين بناء على الشروط التنظيمية المعتادة، دون الكشف عن التفاصيل المالية أو التعاقدية.
ويرتبط بدء الإصدار التقليدي للشهادات باكتمال إجراءات القبول في برامج الجذر التابعة لشركات Chrome وApple وMicrosoft وMozilla، وهي طلبات لا تزال قيد المراجعة. ويفصل هذا المسار التنظيمي بين الجاهزية لإصدار الشهادات الكمومية والاعتماد الفعلي للشهادات التقليدية.
تتبنى الشهادات الكمومية الجديدة آلية تخفف العبء عن الشبكات، حيث تتيح للمتصفح التحقق من موثوقية الشهادة عبر براهين خفيفة بدل نقل توقيعات كمومية ضخمة مع كل اتصال. وتستند هذه التقنية إلى مسودة قيد التطوير في IETF، خضعت لتجارب أولية مع متصفح Chrome، بانتظار اعتمادها كمعيار نهائي وتوسيع دعمها عبر المتصفحات الأخرى.
من جانبه، أشار ماثيو برينس، الرئيس التنفيذي والمؤسس المشارك للشركة، إلى أن هذه الخطوة تمثل امتداداً لجهود توفير التشفير المجاني للمواقع قبل اثني عشر عاماً، واصفاً تأمين الويب ضد قدرات الحوسبة الكمومية المستقبلية بأنه أحد أبرز تحديات التنسيق في تاريخ الإنترنت.
التشفير الكمومي وتحديات الهيمنة
ترتكز استراتيجية الشركة على معالجة المخاطر المترتبة على تركز سلطة إصدار الشهادات في أيدي جهات قليلة، والتحذير من قدرة الحواسيب الكمومية على كسر التشفير الحالي مستقبلاً. ويتقاطع هذا التقدير مع مخاوف القطاع من استراتيجية جمع البيانات المشفرة حالياً لفك تشفيرها لاحقاً عند نضوج التقنيات الكمومية. ويثير هذا التوجه تساؤلات حول مدى مساهمة الشركة نفسها في خلق نقطة مركزية جديدة، نظراً لحجم شبكتها مقارنة بجهات الإصدار الحالية مثل Let’s Encrypt وDigiCert وSectigo.
وعلى صعيد العمليات، التزمت الشركة بتوفير لوحة بيانات عامة لسلامة الأنظمة وعمليات بناء كود قابلة لإعادة الإنتاج. وستعتمد على مواصفة RFC 9773 لتحديث الشهادات تلقائياً في الخلفية، مع منح مشغلي المواقع قدرة إدارة الشهادات التقليدية والكمومية عبر نظام موحد.
يبقى هذا الإعلان مشروعاً قيد التنفيذ، مرهوناً بموافقات برامج الجذر وإغلاق صفقة الاستحواذ واعتماد المواصفات، ليختبر قدرة البنية التحتية للإنترنت على تبني تشفير متقدم دون عزل مستخدمي الأجهزة القديمة.






