Cloudflare 宣布 self-serve OHTTP Gateway 進入 closed beta,並把既有 Privacy Gateway 改名為 Cloudflare OHTTP Relay。Oblivious HTTP 是 IETF 標準,透過 relay 與 gateway 分離信任,讓應用後端接收請求時不必看到使用者 IP。
Cloudflare 的新 Gateway 會處理解密與回應封裝,並管理客戶金鑰。Gateway 可在解密前先套用 Cloudflare Access 政策,以 mTLS、服務憑證或外部邏輯驗證 relay。
為維持分離信任,Cloudflare 表示 Gateway 會拒絕解密來自 Cloudflare Workers 或其代理主機的請求。
從官方公布的內容來看,OHTTP 能把請求內容與來源身分拆開,是隱私敏感應用的重要基礎;受管理 Gateway 可降低自行部署加密閘道的複雜度。這項消息主要與處理健康、AI 推論、通訊與其他敏感資料的應用開發者,以及已把後端部署在 Cloudflare、希望降低 IP 暴露的服務。
發生了什麼事
Cloudflare 宣布 self-serve OHTTP Gateway 進入 closed beta,並把既有 Privacy Gateway 改名為 Cloudflare OHTTP Relay。Oblivious HTTP 是 IETF 標準,透過 relay 與 gateway 分離信任,讓應用後端接收請求時不必看到使用者 IP。
為什麼重要
OHTTP 能把請求內容與來源身分拆開,是隱私敏感應用的重要基礎;受管理 Gateway 可降低自行部署加密閘道的複雜度。
影響哪些人
處理健康、AI 推論、通訊與其他敏感資料的應用開發者,以及已把後端部署在 Cloudflare、希望降低 IP 暴露的服務。
已確認與未確認
目前仍是 closed beta,正式商用價格、GA 時程、區域支援與第三方 relay 生態尚未完整公布。