HeadlinesBriefing favicon HeadlinesBriefing.com

Cloudflare Quanten-Sichere TLS-Zertifikate 2027

Ars Technica •
×

Cloudflare plant, quanten sichere TLS-Zertifikate mit Merkle-Baum-Beweisen auszugeben, um verwundbare Signaturketten zu ersetzen. Die Technologie reduziert die Handshake-Daten auf etwa 40 Kilobytes und integriert die Zertifikatsprotokollierung direkt in die Ausgabe, wodurch Transparenz eine Anforderung anstelle eines Add-ons wird. Google und Cloudflare haben das Design in begrenzten Pilotprogrammen getestet.

Das System bezieht sich auf Risiken des Shor-Algorithmus, der klassische Verschlüsselungssignaturen und Zertifikatsprotokolle fälschen könnte. Cloudflare-Ingenieurin Mari Galicer betonte, dass die Kopplung von Ausgabe und Protokollierung sicherstellt, dass Transparenz inhärent im Betrieb ist. Der Plan schließt auch die Automated Certificate Management Environment (ACME) für automatische Erneuerung und Out-of-Band-Signaturlieferung über Browser-Updates ein, falls Server ausfallen.

Cloudflare erwartet, mit der Ausgabe dieser Zertifikate im ersten Quartal von 2027 zu beginnen. Die Initiative reagiert auf langfristige Bedrohungen für das Web PKI, die durch frühere Vorfälle wie der Digi Notar-Hack von 2011 hervorgehoben wurden, der 500 gefälschte Zertifikate erzeugte. Merkle-Bäume ermöglichen es, dass eine einzige 'Baumkopf'-Signatur Millionen von Zertifikaten repräsentiert, wobei Browser leichte 'Landmark'-Beweise verifizieren.

Dieser Ansatz stärkt das Vertrauen in die Gültigkeit von Zertifikaten und bereitet gleichzeitig auf Bedrohungen durch Quantencomputing vor.