原文標題:Announcing Cloudflare OHTTP Gateway – expanding access to Cloudflare’s privacy-preserving infrastructure

Cloudflare 宣布 self-serve OHTTP Gateway 進入 closed beta,並把既有 Privacy Gateway 改名為 Cloudflare OHTTP Relay。Oblivious HTTP 是 IETF 標準,透過 relay 與 gateway 分離信任,讓應用後端接收請求時不必看到使用者 IP。

Cloudflare 的新 Gateway 會處理解密與回應封裝,並管理客戶金鑰。Gateway 可在解密前先套用 Cloudflare Access 政策,以 mTLS、服務憑證或外部邏輯驗證 relay。

為維持分離信任,Cloudflare 表示 Gateway 會拒絕解密來自 Cloudflare Workers 或其代理主機的請求。

從官方公布的內容來看,OHTTP 能把請求內容與來源身分拆開,是隱私敏感應用的重要基礎;受管理 Gateway 可降低自行部署加密閘道的複雜度。這項消息主要與處理健康、AI 推論、通訊與其他敏感資料的應用開發者,以及已把後端部署在 Cloudflare、希望降低 IP 暴露的服務。

發生了什麼事

Cloudflare 宣布 self-serve OHTTP Gateway 進入 closed beta,並把既有 Privacy Gateway 改名為 Cloudflare OHTTP Relay。Oblivious HTTP 是 IETF 標準,透過 relay 與 gateway 分離信任,讓應用後端接收請求時不必看到使用者 IP。

為什麼重要

OHTTP 能把請求內容與來源身分拆開,是隱私敏感應用的重要基礎;受管理 Gateway 可降低自行部署加密閘道的複雜度。

影響哪些人

處理健康、AI 推論、通訊與其他敏感資料的應用開發者,以及已把後端部署在 Cloudflare、希望降低 IP 暴露的服務。

已確認與未確認

目前仍是 closed beta,正式商用價格、GA 時程、區域支援與第三方 relay 生態尚未完整公布。