HeadlinesBriefing favicon HeadlinesBriefing.com

Certificados TLS Cuánticamente Seguros de Cloudflare 2027

Ars Technica •
×

Cloudflare planea emitir certificados TLS cuánticamente seguros usando pruebas de árbol de Merkle para reemplazar cadenas de firmas vulnerables. La tecnología reduce los datos de handshake a aproximadamente 40 kilobytes e integra el registro de certificados directamente en la emisión, convirtiendo la transparencia en un requisito en lugar de un complemento. Google y Cloudflare han probado el diseño en programas piloto limitados.

El sistema aborda riesgos del algoritmo de Shor, que podría falsificar firmas de cifrado clásico y registros de certificados. La ingeniera de Cloudflare Mari Galicer enfatizó que acoplar la emisión con el registro garantiza que la transparencia sea inherente a la operación. El plan también incluye el Entorno de Gestión de Certificados Automatizado (ACME) para la renovación automática y la entrega de firmas fuera de banda a través de actualizaciones de navegadores si los servidores fallan.

Cloudflare espera comenzar a emitir estos certificados en el primer trimestre de 2027. La iniciativa responde a amenazas a largo plazo para la PKI web, destacadas por incidentes anteriores como el ataque de Digi Notar de 2011 que produjo 500 certificados falsificados. Los árboles de Merkle permiten que una sola firma de 'cabeza de árbol' represente millones de certificados, con navegadores verificando pruebas ligeras de 'hitos'.

Este enfoque fortalece la confianza en la validez de los certificados mientras se prepara para amenazas de la computación cuántica.