Cloudflare Bangun Otoritas Sertifikat Publik, Siapkan Internet Hadapi Ancaman Komputasi Kuantum
Baca dalam 60 detik
- Cloudflare mengumumkan rencana meluncurkan certificate authority (CA) publik yang menerbitkan sertifikat web klasik dan post-quantum Merkle Tree Certificates (MTC) dalam satu layanan.
- Langkah ini diambil untuk mengurangi ketergantungan pada segelintir penerbit sertifikat global dan mengantisipasi komputasi kuantum yang diprediksi mampu menembus enkripsi saat ini dalam beberapa tahun ke depan.
- Penerbitan sertifikat klasik akan dimulai setelah proses aplikasi ke program root browser selesai, sedangkan MTC produksi dijadwalkan pada kuartal pertama 2027.

Cloudflare mengumumkan rencana strategis untuk menjadi otoritas sertifikat (certificate authority/CA) publik bagi operator situs web, sebuah langkah yang menempatkan perusahaan keamanan cloud itu bersaing langsung dengan pemain mapan di infrastruktur kunci publik (PKI) internet. Perusahaan akan menerbitkan sertifikat web konvensional sekaligus Merkle Tree Certificates (MTC) pascakuantum melalui satu layanan terpadu.
Untuk mempercepat kepercayaan terhadap sertifikat yang akan diterbitkannya, Cloudflare telah sepakat mengakuisisi material kunci Root CA yang telah dipercaya publik dari GlobalSign. Transaksi tersebut diperkirakan rampung dalam dua bulan ke depan, bergantung pada pemenuhan syarat penutupan yang lazim. Langkah ini dinilai krusial karena root yang mapan memungkinkan sertifikat Cloudflare langsung dikenali, termasuk oleh ponsel pintar lama, sistem operasi lawas, dan perangkat yang sudah tidak lagi menerima pembaruan keamanan.
Cloudflare juga telah mengajukan permohonan agar sertifikatnya dimasukkan ke dalam program root Chrome, Apple, Microsoft, dan Mozilla. Penerbitan sertifikat klasik direncanakan setelah proses aplikasi dan penerimaan di program root browser selesai. Sementara itu, penerbitan MTC dalam skala produksi dijadwalkan pada kuartal pertama 2027. Perusahaan menyatakan langkah ini merupakan kelanjutan dari eksperimen sukses dengan Chrome.
Dalam pandangan Cloudflare, kepercayaan pada infrastruktur kunci publik web saat ini terlalu terpusat pada segelintir penerbit dominan. Kondisi itu menciptakan risiko sistemik jika salah satu penerbit gagal atau diretas. Perusahaan juga memperingatkan bahwa komputer kuantum yang mampu memecahkan enkripsi saat ini diperkirakan hadir dalam beberapa tahun mendatang, sementara sebagian besar web belum siap menghadapinya. CA yang direncanakan akan menambah penerbit independen berskala besar, menurut perusahaan.
"Dua belas tahun lalu, Cloudflare membuat enkripsi gratis dan otomatis bagi jutaan situs web. Hari ini, kami mengambil langkah berikutnya dengan membangun Certificate Authority yang terbuka, transparan, dan andal untuk seluruh internet," ujar CEO dan salah satu pendiri Cloudflare, Matthew Prince.
Prince menambahkan bahwa meningkatkan keamanan web sebelum komputer kuantum mampu memecahkannya merupakan salah satu tantangan koordinasi terbesar dalam sejarah internet. Dengan menyeimbangkan dukungan untuk perangkat lama dan teknologi pascakuantum terbaru, Cloudflare berupaya menyediakan jaring pengaman permanen agar internet tetap cepat, andal, dan aman untuk semua perangkat.
MTC sendiri menggunakan bukti ringan untuk mengonfirmasi bahwa sertifikat telah tercatat dalam registri tepercaya, sehingga tidak perlu mengirim tanda tangan pascakuantum yang berat pada setiap koneksi. Cloudflare menyatakan pemilik situs web akan mengelola sertifikat TLS konvensional dan MTC dalam satu sistem, memungkinkan transisi tanpa pemutusan mendadak atau pembangunan ulang perangkat. Perusahaan juga berencana menerbitkan informasi operasional dan teknis, kode build yang dapat direproduksi, serta dasbor kesehatan publik langsung. Sinyal pembaruan otomatis di bawah RFC 9773 akan memicu penggantian sertifikat di latar belakang pada jutaan situs secara instan, mengurangi risiko gangguan massal saat pencabutan atau pembaruan keamanan.
Bagi Indonesia, langkah Cloudflare ini menyentuh langsung denyut ekonomi digital. Sebagai salah satu pasar internet terbesar di Asia Tenggara, Indonesia memiliki jutaan situs UMKM, platform e-commerce, dan layanan publik yang menggantungkan diri pada sertifikat TLS untuk keamanan transaksi. Ketika Cloudflare memperluas opsi penerbit sertifikat, operator situs di dalam negeri berpotensi menikmati biaya yang lebih kompetitif dan inovasi lebih cepat. Namun, adopsi MTC pascakuantum juga menuntut kesiapan infrastruktur lokal, termasuk kesadaran akan transisi dari algoritma kriptografi lama. Pemerintah melalui BSSN dan Kominfo perlu memastikan regulasi keamanan siber nasional selaras dengan standar baru ini agar tidak terjadi fragmentasi sertifikat yang justru membingungkan pelaku usaha.
Di sisi lain, dominasi Cloudflare sebagai penyedia layanan keamanan dan CDN global bisa memperkuat posisinya di pasar Indonesia. Jika CA-nya diterima luas, ketergantungan pada satu penyedia akan semakin besar, memunculkan pertanyaan tentang kedaulatan digital dan diversifikasi risiko. Perusahaan-perusahaan lokal yang bergerak di bidang keamanan siber mungkin perlu menjalin kemitraan atau mengembangkan layanan setara untuk menjaga daya saing.
Ke depan, pertanyaannya bukan lagi apakah internet akan beralih ke pascakuantum, melainkan seberapa cepat dan siapa yang mengendalikan transisi tersebut. Cloudflare telah menancapkan tonggak, tetapi keberhasilan rencananya bergantung pada penerimaan browser, regulator, dan kesiapan ekosistem global—termasuk Indonesia—untuk meninggalkan kriptografi warisan.



