Communiqué de presse. 29 septembre 2026
Cloudflare annonce la mise en place d’une autorité de certification publique pour le web post-quantique
Des certificats automatisés pour tous, conçus pour le présent et renforcés pour l’ère de l’informatique quantique
Ce communiqué de presse est également disponible en Deutsch, English, Español (España), Nederlands
San Francisco, Californie (États-Unis), le 29 septembre 2026 – Cloudflare, Inc. (NYSE : NET), le leader dans le domaine du cloud de connectivité, a annoncé aujourd’hui son intention de devenir une autorité de certification (Certification Authority, CA) publique, un service ouvert qui délivre les certificats numériques indispensables aux sites web pour chiffrer leur trafic et prouver leur identité aux visiteurs. La nouvelle autorité de certification prendra en charge à la fois le chiffrement traditionnel et les certificats Merkle Tree (MTC) post-quantiques de nouvelle génération, offrant ainsi à chaque site web un moyen de rester protégé à mesure que la puissance de calcul évolue, sans qu’il soit nécessaire de déployer de nouveaux outils ou d’effectuer d’importantes refontes. Par ailleurs, Cloudflare a convenu d’acquérir auprès de GlobalSign des clés d’autorité de certification racine établies, de confiance publique, garantissant ainsi une présence universelle au sein de l’écosystème mondial de l’infrastructure à clé publique du web.
Chaque site web sécurisé dépend d’une autorité de certification pour vérifier son identité et permettre l’établissement de connexions chiffrées. Aujourd’hui, cette confiance est concentrée entre les mains d’un petit nombre d’émetteurs dominants ; cela qui engendre un risque systémique si l’un de ces émetteurs venait à subir une défaillance ou une compromission. Par ailleurs, la plupart des infrastructures de certificats ont été mises en place avant que l’informatique quantique ne devienne une préoccupation concrète. On s’attend à ce que des ordinateurs quantiques capables de contourner les systèmes de chiffrement actuels fassent leur apparition d’ici quelques années ; or, une grande partie du web n’est pas prête à faire face à cette évolution.
« Il y a douze ans, Cloudflare a rendu le chiffrement gratuit et automatique pour des millions de sites web. Aujourd’hui, nous franchissons une nouvelle étape en mettant en place une autorité de certification ouverte, transparente et fiable pour l’ensemble d’Internet, » déclare Matthew Prince, CEO et cofondateur de Cloudflare. « Renforcer la sécurité du web avant que les ordinateurs quantiques ne soient capables de la contourner constitue l’un des plus grands défis de coordination de l’histoire d’Internet. En trouvant le juste équilibre entre la prise en charge d’appareils plus anciens et les toutes nouvelles technologies post-quantiques, nous offrons une garantie de sécurité à long terme, permettant à l’Internet de rester rapide, fiable et sécurisé pour tous les appareils, quoi que nous réserve l’avenir. »
Afin de garantir le bon fonctionnement des certificats sur les anciens smartphones et systèmes d’exploitation, ainsi que les appareils qui ne reçoivent plus de mises à jour logicielles, Cloudflare prévoit d’acquérir un certificat racine reconnu. Un certificat racine sert à indiquer aux navigateurs et aux appareils s’ils doivent faire confiance à une autorité de certification. Son acquisition permettra de reconnaître immédiatement les sites web utilisant des certificats émis par Cloudflare, y compris sur du matériel informatique ancien. Cloudflare a également déposé une demande d’intégration aux programmes de certificats racine de Chrome, Apple, Microsoft et Mozilla, conformément à la procédure publique mise en place par chacun d’entre eux. Ensemble, le certificat racine acheté et les demandes d’intégration aux programmes de certificats racine en cours visent à assurer aux certificats émis par Cloudflare une large reconnaissance sur le web, et ce, dans les meilleurs délais. S’appuyant sur le succès d’une
experiment réalisée avec Chrome, Cloudflare commencera également à émettre des certificats MTC de production conçus pour garantir une transparence intégrée, ouvrant ainsi la voie à la sécurité post-quantique sans compromettre la vitesse ni les performances du web – et tout cela depuis une nouvelle autorité de certification unique.
En 2014, Cloudflare a lancé Universal SSL et a instantanément doublé, du jour au lendemain, le volume de trafic chiffré acheminé sur le web en proposant des certificats TLS gratuits à des millions de sites web. Aujourd’hui, la grande majorité du web chiffré repose sur des certificats automatisés et gratuits ; toutefois, une grande partie de cette charge repose sur un petit nombre d’émetteurs dominants. La nouvelle autorité de certification publique de Cloudflare viendra renforcer cette fondation en ajoutant un émetteur indépendant, de grande ampleur.
Contrairement aux autorités de certification traditionnelles, Cloudflare repense entièrement le processus de délivrance des certificats publics pour répondre aux exigences modernes en matière d’évolutivité et de rapidité, dans le but d’offrir :
- Une transparence opérationnelle absolue : au-delà des audits statiques traditionnels, Cloudflare partagera des informations opérationnelles et techniques détaillées, publiera des versions de code reproductibles et proposera un tableau de bord public affichant en direct l’intégrité du réseau, permettant à la communauté Internet d’examiner les opérations en temps réel.
- Réponse aux incidents sans interruption de service : en tirant parti de la spécification de signalisation de renouvellement automatisé (RFC 9773), Cloudflare pourra déclencher, de manière instantanée et transparente, le remplacement en arrière-plan des certificats sur des millions de sites, réduisant ainsi au minimum le risque de pannes massives du web lors de révocations de routine ou de mises à jour de sécurité.
- Sécurité post-quantique évolutive : élaborées en collaboration avec Cloudflare dans le cadre d’un projet de spécification d’Internet Engineering Task Force (IETF), les certificats MTC permettent de vérifier qu’un certificat est bien enregistré dans un registre de confiance à l’aide de preuves légères, évitant ainsi la nécessité de transmettre des signatures post-quantiques volumineuses à chaque connexion.
- Migration web fluide : les propriétaires de sites web pourront gérer à la fois les certificats TLS classiques et les certificats Merkle Tree Certificate de nouvelle génération depuis un système unique et unifié, permettant une transition en douceur vers la sécurité post-quantique sans imposer un basculement immédiat.
Cloudflare commencera à émettre des certificats classiques lorsque les procédures de candidature et d’acceptation par les programmes de certificat racine des navigateurs auront abouti ; la délivrance des certificats MTC en production devrait débuter au premier trimestre 2027. L’acquisition par Cloudflare des clés d’autorité de certification racine de confiance publique auprès de GlobalSign devrait être finalisée au cours des deux prochains mois, sous réserve des conditions de clôture habituelles. Les propriétaires et développeurs de sites peuvent suivre les actualités techniques et s’inscrire pour recevoir des notifications d’accès anticipé depuis l’article de blog de Cloudflare.
Pour plus d’informations, nous vous invitons à consulter les ressources suivantes :
- Article de blogg : Établir une autorité de certification pour l’ensemble d’Internet
- Article de blogg : Établir une autorité de certification post-quantique avec des certificats MTC
- Chiffrement post-quantique de Cloudflare
À propos de Cloudflare
Cloudflare, Inc. (NYSE : NET) est le leader dans le domaine du cloud de connectivité. Ses solutions permettent aux entreprises d’améliorer la rapidité et la sécurité de leurs collaborateurs, leurs applications et leurs réseaux, partout dans le monde, tout en réduisant la complexité et les coûts. Le cloud de connectivité de Cloudflare propose la plateforme unifiée la plus complète de produits et d’outils de développement cloud-native, permettant à toute entreprise d’acquérir le contrôle indispensable pour travailler, se développer et accélérer son activité.
Reposant sur l’un des réseaux les plus vastes et les plus interconnectés du monde, Cloudflare bloque chaque jour des milliards de menaces en ligne pour le compte de ses clients. Des millions d’entreprises et d’organisations nous font confiance, des plus grandes marques aux entrepreneurs individuels et aux PME, en passant par des organismes à but non lucratif, des groupes d’assistance humanitaire et des administrations dans le monde entier.
Rendez-vous sur cloudflare.com/connectivity-cloud pour plus d’informations sur le cloud de connectivité de Cloudflare, et consultez https://radar.cloudflare.com pour découvrir les nouvelles tendances et informations concernant Internet.
Suivez-nous : Blog | X | LinkedIn | Facebook | Instagram
Déclarations prospectives
Le présent communiqué de presse contient des déclarations prospectives au sens de la section 27A de la loi Securities Act de 1933, dans sa version modifiée, et de la section 21E de la loi Securities Exchange Act de 1934, dans sa version modifiée, lesquelles déclarations comportent des incertitudes et des risques substantiels. Dans certains cas, les déclarations prospectives peuvent être identifiées par la présence de mots tels que « peut », « sera », « devrait », « s’attend à », « étudie », « planifie », « prévoit », « pourrait », « a l’intention de », « vise », « projette », « envisage », « considère », « estime », « prédit », « potentiel » ou « continue » ou de la forme négative de ces mots ou d’autres termes ou expressions similaires concernant les attentes, la stratégie, les plans ou les intentions de Cloudflare. Toutes les déclarations prospectives ne contiennent cependant pas ces termes permettant de les identifier. Les déclarations prospectives exprimées ou sous-entendues dans le présent communiqué comprennent, sans s’y limiter, les déclarations concernant les capacités et l’efficacité de l’autorité de certification publique de Cloudflare ainsi que des autres produits et technologies de Cloudflare, les avantages potentiels, pour les clients, de l’utilisation de l’autorité de certification publique de Cloudflare et des autres produits et technologies de Cloudflare, la date de mise à disposition en disponibilité générale de l’autorité de certification publique de Cloudflare et des fonctionnalités associées pour les clients actuels et potentiels de Cloudflare, le développement technologique de Cloudflare, ses opérations, sa croissance, ses initiatives ou ses stratégies futures et les commentaires formulés par le Chief Executive Officer de Cloudflare et d’autres personnes. Les résultats réels peuvent différer sensiblement des résultats énoncés ou sous-entendus dans les déclarations prospectives en raison d’un certain nombre de facteurs, notamment, sans s’y limiter, les risques détaillés dans les documents déposés par Cloudflare auprès de la Securities and Exchange Commission (SEC), comme le rapport trimestriel de Cloudflare sur formulaire 10-Q déposé le 6 août 2026, ainsi que d’autres documents susceptibles d’être déposés ponctuellement par Cloudflare auprès de la SEC.
Les déclarations prospectives effectuées dans le présent communiqué de presse concernent uniquement les événements survenus à la date à laquelle sont effectuées lesdites déclarations. Cloudflare ne s’engage aucunement à mettre à jour les déclarations prospectives contenues dans le présent communiqué de presse afin de refléter des événements ou des circonstances postérieurs à la date du présent communiqué de presse ou de refléter de nouvelles informations ou la survenue d’événements imprévus, sauf dans les cas prévus par la loi. Cloudflare peut ne pas parvenir à concrétiser réellement les plans, intentions ou attentes divulgués dans les déclarations prospectives de Cloudflare, et le lecteur ne devrait donc pas se fier indûment aux déclarations prospectives de Cloudflare.
© 2026 Cloudflare, Inc. Tous droits réservés. Cloudflare, le logo Cloudflare et les autres marques Cloudflare sont des marques commerciales et/ou des marques déposées de Cloudflare, Inc. aux États-Unis et dans d’autres juridictions. Tous les autres noms et marques mentionnés dans le présent document peuvent être des marques commerciales de leurs propriétaires respectifs.