Cloudflare, OHTTP Gateway ile Gizlilik Odaklı Altyapıyı Genişletiyor
2 dk okuma

Özet
Cloudflare, Oblivious HTTP (OHTTP) protokolünü kullanan yeni OHTTP Gateway hizmetini beta aşamasında sunarak, geliştiricilerin uygulama sunucularını gizlilik açısından daha güvenli bir şekilde yapılandırmasını sağlıyor.
Cloudflare, internet üzerindeki gizlilik sorunlarını azaltmak amacıyla Oblivious HTTP (OHTTP) protokolüne dayalı yeni bir hizmet olan OHTTP Gateway'i beta aşamasında duyurdu. OHTTP, istemcinin IP adresi ve TLS parmak izi gibi tanımlayıcı bilgileri uygulama sunucusundan izole ederek, veri toplama ve izleme riskini azaltmayı hedefleyen bir IETF standardıdır.
OHTTP mimarisi iki bağımsız bileşenden oluşur: relay ve gateway. Relay, şifreli istekleri alıp kimlik bilgilerini gizleyerek sadece şifreli veri akışını iletir; gateway ise bu şifreli trafiği çözerek uygulama sunucusuna normal HTTP isteği şeklinde sunar. Bu iki aşama, aynı tarafın hem istemci kimliğini hem de isteğin içeriğini görmesini engelleyerek güvenlik modelini güçlendirir.
2022 yılında tanıtılan OHTTP Relay (eski adıyla Privacy Gateway) ile Cloudflare, geliştiricilere gizlilik odaklı bir yönlendirme katmanı sağladı. Ancak Relay’i kullanan müşteriler, kendi gateway’lerini kurmak zorundaydı. Bu süreç, ek gecikme ve operasyonel maliyetler getirdiği için birçok kullanıcı için pratik bir çözüm sunmuyordu. Yeni OHTTP Gateway, bu boşluğu dolduruyor: Cloudflare’ın global anycast ağı üzerinde çalışan bir yönetilen gateway sayesinde, istek‑yanıt döngüsü iki ek hop’a indirgenirken, ağ üzerindeki gecikme minimuma çekiliyor.
Gateway’in sunduğu avantajlar arasında, Cloudflare CDN veya Workers üzerinde çalışan uygulamaların aynı kenar sunucularında şifre çözme ve yanıt oluşturma işlemlerini gerçekleştirebilmesi yer alıyor. Bu sayede gateway‑to‑origin gecikmesi ortadan kalkıyor ve performans kaybı büyük ölçüde azalıyor. Ayrıca, geliştiriciler artık Cloudflare Relay’i kullanırken aynı anda hem istemci kimliğini hem de isteğin içeriğini görebilen bir yapıdan kaçınarak OHTTP’nin gizlilik modeline tam uyum sağlayabiliyor.
Cloudflare, OHTTP Gateway’i kapalı beta olarak sunuyor ve ilgilenen kullanıcıların bekleme listesine kaydolmasını istiyor. Şirket, bu hizmetin daha geniş bir geliştirici kitlesine ulaşarak internet üzerindeki gizlilik standartlarını yükselteceğine inanıyor. OHTTP’nin şifreleme katmanı, Hybrid Public Key Encryption (HPKE) kullanarak sadece istemci ve uygulama sunucusunun düz metni görebilmesini sağlıyor; relay ve gateway ise yalnızca şifreli veriyi işliyor.
Bu adım, gizlilik odaklı uygulamaların altyapı maliyetlerini düşürürken, kullanıcıların çevrimiçi kimliklerinin korunmasına yönelik daha güçlü bir seçenek sunuyor. Cloudflare’ın OHTTP Gateway’i, gizlilik‑ilkeli tasarım isteyen geliştiriciler için yönetilen bir çözüm olarak dikkat çekiyor.
Önemli noktalar
- Oblivious HTTP (OHTTP), istemci IP adresi ve TLS parmak izini uygulama sunucularından gizleyen bir IETF standardı.
- Cloudflare, OHTTP Relay’in yanına OHTTP Gateway’i ekleyerek, iki aşamalı bir gizlilik mimarisi sunuyor.
- Gateway, gelen şifreli istekleri çözerek uygulama sunucusuna normal HTTP olarak iletir; relay ise sadece şifreli trafiği yönlendirir.
- Yeni hizmet, Cloudflare’ın anycast altyapısı sayesinde düşük gecikme süresi ve ölçeklenebilirlik vaat ediyor.
- Beta aşamasında self‑serve olarak kullanılabilecek olan OHTTP Gateway, mevcut Cloudflare CDN veya Workers üzerinde çalışan uygulamalar için yönetilen bir seçenek sunuyor.