Cloudflareは、開発者がOblivious HTTP(OHTTP)を簡単に実装できるように設計された新サービス、セルフサービス型「Cloudflare OHTTP Gateway」のクローズドベータを開始したと発表しました。OHTTPはIETFの標準規格であり、アプリケーションのバックエンドが、クライアントのIPアドレスやTLSフィンガープリントを特定することなくHTTPリクエストを受け取れるようにするものです。
製品発表CloudflareCloudflare OHTTP Gateway
Cloudflare、ユーザーのプライバシーを強化するOHTTPゲートウェイのクローズドベータを開始
このサービスは、リレーとゲートウェイという2つの独立したホップを伴う「ダブルブラインド(二重隠蔽)」のプライバシーモデルを通じて動作します。OHTTPリレーはクライアントの識別情報を削除した状態で暗号化されたリクエストを転送し、OHTTPゲートウェイはそれらのリクエストを復号する暗号学的処理を行い、アプリサーバーが標準的なHTTPとして処理できるようにします。この信頼の分離により、単一の当事者がユーザーの身元とリクエスト内容の両方を見ることはできないようになっています。
この新しいゲートウェイは、すでにCloudflareのインフラストラクチャでウェブサーバーを保護している顧客にとって特に有用です。これまでは、Cloudflareによって保護されたサーバーとCloudflareのOHTTPリレーを併用すると、Cloudflareがクライアントのメタデータと復号されたリクエスト内容の両方を確認できてしまうため、プライバシーモデルが崩れていました。OHTTP Gatewayを使用することで、開発者はCloudflareのグローバルなエッジネットワークを活用してレイテンシを最小限に抑えつつ、必要な信頼の分離を維持することができます。
このアップデートの一環として、Cloudflareは既存の「Privacy Gateway」製品を「Cloudflare OHTTP Relay」と改称し、新しいゲートウェイサービスとの区別を明確にします。
出典
- Cloudflare OHTTP gateway (Hacker News Frontpage, 2026-10-03)