HeadlinesBriefing favicon HeadlinesBriefing.com

شهادات Cloudflare TLS الآمنة بالمستوى الكمي 2027

Ars Technica •
×

تخطط Cloudflare لإصدار شهادات TLS آمنة بالمستوى الكمي باستخدام دليل شجرة ميركل لاستبدال سلاسل التوقيع الهشامة. تقلل التكنولوجيا بيانات المصافقة إلى حوالي 40 كيلوبايت وتدمج تسجيل الشهادات مباشرة في الإصدار، مما يجعل الشفافية متطلبًا بدلاً من إضافة. اختبرت Google و Cloudflare التصميم في برامج تجريبية محدودة. يتعامل النظام مع مخاطر خوارزمية شور، التي قد تزوّر توقيعات التشفير الكلاسيكي وسجلات الشهادات. أكدت مهندسة Cloudflare Mari Galicer أن ربط الإصدار بالتسجيل يضمن أن تكون الشفافية أصلية للعملية. يشمل الخطة أيضًا بيئة إدارة الشهادات الآلية (ACME) للتجديد التلقائي وتسليم التوقيع خارج النطاق عبر تحديثات المتصفحات إذا فشلت الخووادم. تتوقع Cloudflare بدء إصدار هذه الشهادات في الربع الأول من عام 2027. تستجيب هذه المبادرة للتهديدات طويلة الأمد ضد PKI الويب، والتي تم تسليط الضوء عليها من خلال حوادث سابقة مثل اختراق Digi Notar عام 2011 الذي أنتج 500 شهادة مزيفة. تتيح أشجرة ميركل لتوقيع واحد بعنوان 'رأس الشجرة' تمثيل ملايين الشهادات، مع تحقق المتصفحات من دليل خفيف الوزن بعنوان 'معلم'. يعزز هذا النهج الثقة في صلاحية الشهادات بينما يستعد لتهديدات الحوسبة الكمية.