Cloudflare will selbst Zertifizierungsstelle werden und hat dafür die Aufnahme in die Root-Programme von Chrome, Apple, Microsoft und Mozilla beantragt.[1] Bisher bezieht der Netzwerkdienstleister die TLS-Zertifikate für Millionen Domains von 16 anderen Ausstellern. Die ersten Zertifikate im neuen, quantensicheren Format plant Cloudflare für Anfang 2027.
drweb.de als bevorzugte Quelle auf Google hinzufügenQualitätsgeprüfte Inhalte direkt in Google News & DiscoverJetzt hinzufügenCloudflare nennt die kostenlose Zertifizierungsstelle Let’s Encrypt „eines der besten Dinge, die dem Internet in zwanzig Jahren passiert sind“.[1] Gerade in diesem Erfolg sieht der Konzern ein Klumpenrisiko: Let’s Encrypt stellt rund zehn Millionen Zertifikate am Tag aus und versorgt mehr als 500 Millionen Websites. Geriete dieser eine Anbieter eine Woche lang in Schwierigkeiten, stünde nach Cloudflares Einschätzung kein vergleichbarer kostenloser Ersatz bereit.
Das Wichtigste in Kürze
- Cloudflare will kostenlose Zertifikate per ACME ausstellen, aber nur an Clients mit dem Erneuerungsprotokoll ARI.
- Für ältere Geräte kauft Cloudflare eine Root von GlobalSign, die seit 2012 als vertrauenswürdig gilt.
- Ab Anfang 2027 will Cloudflare quantensichere Merkle-Tree-Zertifikate ausstellen.
- Ab März 2029 dürfen öffentliche TLS-Zertifikate höchstens 47 Tage gelten.
Warum kauft Cloudflare eine Root von GlobalSign?

Eine neue Root nützt jahrelang wenig. Selbst nach der Aufnahme in ein Root-Programm muss das Stammzertifikat erst in Betriebssysteme, Browser und Geräte gelangen. Alte Geräte ohne Updates erhalten eine neue Root nie. Deshalb kauft Cloudflare eine bestehende Root von GlobalSign, die seit 2012 als vertrauenswürdig gilt.[1] Parallel reicht das Unternehmen eine eigene, neue Root zur Aufnahme ein.
Hinter dem doppelten Weg steht eine Altersgrenze. Seit Februar 2024 entfernt Google Roots, deren Schlüssel älter als 15 Jahre sind, schrittweise aus dem Chrome Root Store. Für Schlüssel aus der Zeit zwischen Januar 2012 und Mitte April 2014 nennt die Chrome-Richtlinie den 15. April 2029 als ungefähres Ende.[2] Den Kauf fremder Roots hat Google vorgemacht: Für die eigene Zertifizierungsstelle Google Trust Services erwarb der Konzern die Roots R2 und R4 von GlobalSign, um schneller eigene Zertifikate ausstellen zu können.[3]
Was ändert sich mit Merkle-Tree-Zertifikaten?
Quantensichere Verfahren erzeugen deutlich größere Signaturen als RSA oder elliptische Kurven. Mit klassischen Zertifikatsketten müsste der Browser beim Verbindungsaufbau damit spürbar mehr Daten laden. Bei Merkle-Tree-Zertifikaten signiert die Zertifizierungsstelle nur die Wurzel eines Hash-Baums. Der Browser erhält lediglich einen kompakten Nachweis, dass das Zertifikat in diesem Baum steht.[4]
Google kündigte im Februar an, quantensichere Zertifikate im klassischen X.509-Format nicht in den bestehenden Chrome Root Store aufzunehmen.[4] Stattdessen entsteht ein eigener Root Store nur für Merkle-Tree-Zertifikate, dessen Aufnahmeregeln Google im dritten Quartal 2027 festlegen will. Cloudflare testet das Verfahren bereits gemeinsam mit Google.
Fahrplan bis 2030
| Termin | Ereignis |
|---|---|
| 15.03.2026 | Höchstlaufzeit öffentlicher TLS-Zertifikate sinkt auf 200 Tage |
| 1. Quartal 2027 | Cloudflare will die ersten Merkle-Tree-Zertifikate ausstellen |
| 15.03.2027 | Höchstlaufzeit sinkt auf 100 Tage |
| 3. Quartal 2027 | Google legt die Regeln für den quantensicheren Chrome Root Store fest |
| 15.03.2029 | Höchstlaufzeit sinkt auf 47 Tage |
| ca. 15.04.2029 | Chrome entfernt Roots mit Schlüsseln aus der Zeit von Januar 2012 bis Mitte April 2014 |
| Ende 2030 | EU-Staaten sollen Anwendungen mit hohem Risiko auf Post-Quanten-Kryptografie umgestellt haben |
Was sollten Website-Betreiber jetzt vorbereiten?
Das CA/Browser Forum senkte die Höchstlaufzeit öffentlicher TLS-Zertifikate zum 15. März 2026 auf 200 Tage. Ab März 2027 gelten 100 Tage, ab März 2029 nur noch 47.[5] Bei dieser Laufzeit wird jede manuelle Erneuerung zum Ausfallrisiko. Cloudflare verlangt zusätzlich ARI: Über das Protokoll gibt die Zertifizierungsstelle Erneuerungsfenster vor und kann sie bei einem Sicherheitsvorfall vorziehen. Massenhafte Widerrufe von Zertifikaten will Cloudflare so abwickeln, ohne dass Kundenseiten ausfallen.
Jede Zertifizierungsstelle bleibt dabei von den Browsern abhängig. Chrome vertraut Entrust-Zertifikaten, die nach dem 11. November 2024 ausgestellt wurden, standardmäßig nicht mehr. Google begründete den Schritt mit einem Muster bedenklicher Vorfälle.[6] Für Kunden, deren Websites ohnehin über Cloudflare laufen, landen Auslieferung und Zertifikat damit bei einem einzigen US-Anbieter. Die EU-Staaten wollen bis Ende 2026 mit dem Umstieg auf Post-Quanten-Kryptografie beginnen und Anwendungen mit hohem Risiko bis spätestens Ende 2030 umstellen.[7]
Cloudflare bietet sich als Ausweichquelle neben Let’s Encrypt an und wird damit selbst zum nächsten großen Knoten im Netz. Automatisieren Sie Ihre Zertifikate so, dass ein Wechsel des Anbieters nur eine geänderte Adresse erfordert.
— Markus Seyfferth, Chefredakteur Dr. Web
Für den Betrieb empfehlen sich fünf Schritte:
- Stellen Sie jede Domain auf automatische Erneuerung per ACME um, auch Mailserver und interne Dienste. Für WordPress-Seiten beschreibt unser Leitfaden die Umstellung auf HTTPS.
- Prüfen Sie, ob Ihr ACME-Client ARI nach RFC 9773 unterstützt. Ohne diese Funktion stellt Cloudflare keine Zertifikate aus.
- Legen Sie per CAA-Eintrag im DNS fest, welche Zertifizierungsstellen Zertifikate für Ihre Domains ausstellen dürfen. Tragen Sie dort auch einen Ersatzanbieter ein.
- Überwachen Sie die Ablaufdaten mit einem Werkzeug aus dem Vergleich der Website-Monitoring-Tools.
- Erfassen Sie, welche Systeme RSA- oder ECC-Schlüssel nutzen, als Grundlage für den Umstieg auf Post-Quanten-Verfahren.
Weitere Grundlagen zur Absicherung von Websites bündelt unser Ratgeber Cybersecurity-Grundlagen.
Quellen
[1] Cloudflare Blog: „Building a certificate authority for the whole Internet“, 29. September 2026
[2] Chrome Root Program: „Chrome Root Program Policy“, Abschnitt zur 15-Jahres-Grenze für Roots
[3] Google Security Blog: „The foundation of a more secure web“, Januar 2017
[4] Google: „Cultivating a robust and efficient quantum-safe HTTPS“, 27. Februar 2026
[5] CA/Browser Forum: „Ballot SC081v3: Introduce Schedule of Reducing Validity and Data Reuse Periods“, April 2025
[6] Google Security Blog: „Sustaining Digital Certificate Security: Entrust Certificate Distrust“, 27. Juni 2024
[7] EU-Kommission: „A Coordinated Implementation Roadmap for the Transition to Post-Quantum Cryptography“, 23. Juni 2025
Mehr Newshunger?
- Telekom und Cloudflare verbinden ihre Netze direkt: Der Umweg über Transitanbieter entfällt
- Cloudflare-Container: Wiederverwendete Speicherblöcke verrieten Datenreste fremder Kunden
- Cloudflare Workers: Ein Spectre-Angriff las das JWT eines fremden Kunden
- secunet und Cloudflare: Wie US-Cloud-Technik unter deutsche Kontrolle kommt
- Quantensichere Netze für Europa: Telekom und AIT führen zwei EU-Projekte an
- Nadelspitze gegen Quantencomputer: MIT zeigt PQC-Chip