Pressemeldung. 29. September 2026

Cloudflare kündigt öffentliche Zertifizierungsstelle für das Post-Quanten-Web an

Automatisierte Zertifikate für alle: Für die Anforderungen von heute entwickelt und für das Zeitalter des Quantencomputings gerüstet

Diese Pressemitteilung ist auch verfügbar in English, Español (España), Français, Nederlands

San Francisco (Kalifornien), 29. September 2026 – Cloudflare, Inc. (NYSE: NET), der führende Anbieter im Bereich Connectivity Cloud, gab heute seine Absicht bekannt, eine öffentliche Zertifizierungsstelle (Certificate Authority, CA) zu werden – ein offener Dienst, der die digitalen Zertifikate ausstellt, die Websites benötigen, um den Datenverkehr zu verschlüsseln und ihre Identität gegenüber Besuchern zu bestätigen. Die neue CA wird sowohl herkömmliche Verschlüsselung als auch Post-Quantum-Merkle-Tree-Zertifikate (MTCs) der nächsten Generation unterstützen, sodass jede Website auch angesichts zunehmender Rechenleistung geschützt bleibt, ohne dass neue Tools oder Neuaufbauten erforderlich sind. Zusätzlich hat Cloudflare vereinbart, etabliertes Schlüsselmaterial der öffentlich vertrauenswürdigen Root-Zertifizierungsstelle (CA) von GlobalSign zu erwerben, was eine breite Verfügbarkeit im globalen Web-PKI-Ökosystem ermöglichen wird.

Jede sichere Website ist auf eine Zertifizierungsstelle angewiesen, die ihre Identität bestätigt und verschlüsselte Verbindungen ermöglicht. Heute konzentriert sich dieses Vertrauen auf wenige marktbeherrschende Anbieter. Fällt einer von ihnen aus oder wird kompromittiert, entsteht ein systemisches Risiko. Zugleich stammt ein Großteil der Zertifikatsinfrastruktur aus einer Zeit, in der Quantencomputing noch kein konkretes Thema war. Quantencomputer, die heutige Verschlüsselung knacken können, werden voraussichtlich innerhalb weniger Jahre verfügbar sein – und weite Teile des Webs sind darauf nicht vorbereitet.

„Vor zwölf Jahren machte Cloudflare Verschlüsselung für Millionen von Websites kostenlos und automatisch. Heute setzen wir den nächsten Schritt, indem wir eine offene, transparente und zuverlässige Zertifizierungsstelle (Certificate Authority) für das gesamte Internet schaffen“, sagte Matthew Prince, CEO und Mitgründer von Cloudflare. „Es ist eine der größten Koordinierungsherausforderungen in der Geschichte des Internets, das Web für die Quantenära absichern, bevor es zu spät ist. Indem wir ältere Geräte weiterhin unterstützen und zugleich neue Post-Quanten-Technologie einsetzen, bieten wir ein dauerhaftes Sicherheitsnetz an – damit das Internet für alle Geräte schnell, zuverlässig und sicher bleibt, egal was als nächstes kommt.“

Um sicherzustellen, dass Zertifikate auf älteren Smartphones, Betriebssystemen und Geräten funktionieren, die keine Software-Updates mehr erhalten, plant Cloudflare, ein etabliertes Stammzertifikat (Root-Zertifikat) zu erwerben. Ein Stammzertifikat gibt den Browsern und Geräten an, ob sie einer Zertifizierungsstelle vertrauen sollen. Der Erwerb eines solchen Zertifikats bedeutet, dass Websites mit von Cloudflare ausgestellten Zertifikaten sofort erkannt werden, auch auf älterer Hardware. Cloudflare hat sich außerdem um die Aufnahme in die Root-Programme von Chrome, Apple, Microsoft und Mozilla gemäß dem von jedem festgelegten öffentlichen Verfahren beworben. Zusammen sind die erworbenen Stamm- und die ausstehenden Stammzertifikatsprogrammanträge darauf ausgelegt, Cloudflare-ausgestellte Zertifikate so schnell wie möglich umfassend im Web anerkennen zu lassen. Aufbauend auf einem erfolgreichen experiment mit Chrome wird Cloudflare auch damit beginnen, Produktions-MTCs auszugeben, die auf integrierter Transparenz basieren. Damit wird der Weg für Post-Quanten-Sicherheit geebnet, ohne die Geschwindigkeit oder Performance des Webs zu beeinträchtigen. Und das alles von einer neuen, einzigen CA.

2014 führte Cloudflare Universal SSL ein und verdoppelte damit praktisch über Nacht den Anteil des verschlüsselten Webverkehrs: Millionen Websites erhielten kostenlose TLS-Zertifikate. Heute nutzt die große Mehrheit der verschlüsselten Websites kostenlose, automatisiert ausgestellte Zertifikate. Allerdings liegt ein Großteil der Verantwortung dafür bei wenigen marktbeherrschenden Ausstellern. Die neue öffentliche CA von Cloudflare wird diese Grundlage um einen unabhängigen Zertifikatsaussteller mit hoher Kapazität ergänzen.

Im Gegensatz zu traditionellen Zertifizierungsstellen gestaltet Cloudflare die Ausstellung öffentlicher Zertifikate von Grund auf neu, um den modernen Maßstäben von Skalierbarkeit und Geschwindigkeit gerecht zu werden und folgendes zu bieten:

  • Volle Transparenz im Betrieb: Cloudflare wird sich nicht auf traditionelle, statische Audits beschränken, sondern detaillierte Informationen über betriebliche und technische Vorgänge bereitstellen, reproduzierbare Code-Builds veröffentlichen und ein öffentliches Live-Dashboard zur Statusüberwachung bereitstellen, damit die Internet-Community die Vorgänge in Echtzeit überprüfen kann.
  • Vorfallsreaktion ohne Ausfallzeit: Mithilfe automatisierter Signale zur Zertifikatserneuerung (RFC 9773) wird Cloudflare den Austausch von Zertifikaten im Hintergrund auf Millionen von Websites sofort und nahtlos auslösen können und so das Risiko flächendeckender Ausfälle im Web während routinemäßiger Widerrufe oder Sicherheitsupdates minimieren.
  • Skalierbare Post-Quanten-Sicherheit: Von Cloudflare als IETF-Entwurfsspezifikation mitverfasst, überprüfen MTCs anhand kompakter Nachweise, ob ein Zertifikat in einem vertrauenswürdigen Register erfasst ist. So müssen nicht bei jeder Verbindung umfangreiche Post-Quanten-Signaturen übertragen werden.
  • Nahtlose Web-Migration: Website-Betreiber können sowohl klassische TLS-Zertifikate als auch Merkle-Tree-Zertifikate der nächsten Generation innerhalb eines einzigen, einheitlichen Systems verwalten, was einen reibungslosen Übergang zur Post-Quanten-Sicherheit ermöglicht, ohne sofortige Umstellungen zu erzwingen.

Cloudflare wird mit der Ausstellung klassischer Zertifikate beginnen, sobald das Bewerbungs- und Akzeptanzverfahren des Browser-Root-Programms abgeschlossen ist. Die Ausgabe der MTC im Produktionsmodus ist für das erste Quartal 2027 geplant. Der Abschluss der Übernahme von öffentlich vertrautem Root-CA-Schlüsselmaterial von GlobalSign durch Cloudflare wird voraussichtlich innerhalb der nächsten zwei Monate abgeschlossen und unterliegt den üblichen Abschlussbedingungen. Website-Besitzer und Entwickler können den technischen Updates folgen und sich über den Blog von Cloudflare für Benachrichtigungen zum frühen Zugang anmelden.

Weitere Informationen zu diesem Thema:

Über Cloudflare
Cloudflare, Inc. (NYSE: NET) ist der führende Anbieter im Bereich Connectivity Cloud. Mit Cloudflare können Unternehmen ihre Mitarbeitenden, Anwendungen und Netzwerke noch besser schützen, deren Performance steigern und gleichzeitig Komplexität und Kosten verringern. Die Connectivity Cloud von Cloudflare bietet die umfassendste Plattform für cloudnative Produkte und Entwicklertools auf dem Markt. Damit kann sich jedes Unternehmen die für die Arbeit, die Produktentwicklung und schnellere Geschäftserfolge erforderliche Kontrolle verschaffen.

Aufbauend auf einem der größten und am stärksten verflochtenen Netzwerke der Welt schirmt Cloudflare Kunden täglich vor Milliarden von Online-Bedrohungen ab. Millionen von Organisationen vertrauen auf Cloudflare – von den größten Marken über Existenzgründerinnen und -gründer, kleine und mittelständische Betriebe bis hin zu gemeinnützigen Einrichtungen, Hilfsorganisationen und Behörden auf der ganzen Welt.

Weitere Informationen zur Connectivity Cloud von Cloudflare finden Sie unter cloudflare.com/connectivity-cloud. Erfahren Sie mehr über die neuesten Internettrends und Erkenntnisse unter https://radar.cloudflare.com.

Cloudflare folgen: Blog | X | LinkedIn | Facebook | Instagram

Zukunftsgerichtete Aussagen
Diese Pressemitteilung enthält zukunftsgerichtete Aussagen im Sinne von Abschnitt 27A des „Securities Act of 1933“ der Vereinigten Staaten in seiner geänderten Fassung und Abschnitt 21E des „Securities Exchange Act of 1934“ der Vereinigten Staaten in seiner geänderten Fassung, die mit erheblichen Risiken und Unsicherheiten behaftet sind. In einigen Fällen lassen sich zukunftsgerichtete Aussagen daran erkennen, dass sie Wörter wie „können“, „werden“, „sollten“, „erwarten“, „erkunden“, „planen“, „voraussehen“, „könnten“, „beabsichtigen“, „anstreben“, „prognostizieren“, „erwägen“, „glauben“, „schätzen“, „vorhersagen“, „potenziell“ oder „fortsetzen“ oder die Verneinung dieser Wörter oder ähnliche Begriffe oder Ausdrücke enthalten, die sich auf unsere Erwartungen, Strategien, Pläne oder Absichten beziehen. Allerdings enthalten nicht alle zukunftsgerichteten Aussagen diese Signalwörter. Unter zukunftsgerichteten Aussagen, die in dieser Pressemitteilung direkt oder indirekt getätigt werden, sind unter anderem Aussagen über die Funktionen und die Effektivität von der öffentlichen Zertifizierungsstelle und anderen Produkten und Technologien von Cloudflare, über die potenziellen Vorteile, die sich für Kunden von Cloudflare aus der Nutzung der öffentlichen Zertifizierungsstelle von Cloudflare und anderer Produkte und Technologien von Cloudflare ergeben, über den Zeitpunkt, zu dem die öffentliche Zertifizierungsstelle von Cloudflare und damit verbundene Funktionen für aktuelle und potenzielle Kunden von Cloudflare allgemein verfügbar sein werden, über die technologische Entwicklung, die zukünftige Betriebstätigkeit, das Wachstum, die Initiativen oder Strategien von Cloudflare sowie Äußerungen unseres Chief Executive Officer zu verstehen. Die tatsächlichen Ergebnisse können erheblich von denjenigen abweichen, die in den zukunftsgerichteten Aussagen direkt oder indirekt angegeben wurden, was auf eine Reihe von Faktoren zurückzuführen ist – unter anderem auf die Risiken, die in den von Cloudflare bei der US-Börsenaufsicht SEC (Securities and Exchange Commission) eingereichten Unterlagen aufgeführt sind, einschließlich des Cloudflare-Quartalsberichts im Formular 10-Q, das am 6. August 2026 eingereicht wurde, sowie anderer Unterlagen, die Cloudflare gegebenenfalls bei der SEC einreicht.

Die in dieser Pressemitteilung getätigten zukunftsgerichteten Aussagen beziehen sich nur auf Ereignisse bis zu dem Datum, an dem sie gemacht wurden. Sofern nicht gesetzlich vorgeschrieben, übernimmt Cloudflare keine Verpflichtung, die in dieser Pressemitteilung getätigten zukunftsgerichteten Aussagen nachträglich zu aktualisieren, damit sie Ereignisse, Umstände, neue Informationen oder unvorhergesehene Ereignisse, die nach dem Veröffentlichungsdatum dieser Pressemitteilung auftreten, berücksichtigen. Es ist möglich, dass sich die dargelegten Pläne, Absichten oder Annahmen in den von Cloudflare getätigten zukunftsgerichteten Aussagen nicht realisieren, weshalb Sie sich nicht vorbehaltlos auf die zukunftsgerichteten Aussagen von Cloudflare verlassen sollten.

© 2026 Cloudflare, Inc. Alle Rechte vorbehalten. Cloudflare, das Cloudflare-Logo und weitere Cloudflare-Marken sind Marken und/oder eingetragene Marken von Cloudflare, Inc. in den USA und anderen Rechtsräumen. Alle anderen hier genannten Marken und Namen können Marken ihrer jeweiligen Eigentümer sein.