HeadlinesBriefing favicon HeadlinesBriefing.com

Certificats TLS Quantiques-Sûrs de Cloudflare 2027

Ars Technica •
×

Cloudflare prévoit d'émettre des certificats TLS quantiques-sûrs en utilisant des preuves d'arbre de Merkle pour remplacer les chaînes de signatures vulnérables. La technologie réduit les données de handshake à environ 40 kilobytes et intègre la journalisation des certificats directement dans l'émission, rendant la transparence une exigence plutôt qu'un complément. Google et Cloudflare ont testé le design dans des programmes pilotes limités.

Le système traite les risques liés à l'algorithme de Shor, qui pourrait falsifier les signatures de chiffrement classique et les journaux de certificats. L'ingénieure chez Cloudflare Mari Galicer a souligné que coupler l'émission avec la journalisation garantit que la transparence est inhérente au fonctionnement. Le plan comprend également l'Environnement Automatisé de Gestion des Certificats (ACME) pour le renouvellement automatique et la livraison de signatures hors bande via des mises à jour de navigateurs si les serveurs échouent.

Cloudflare prévoit de commencer à émettre ces certificats au premier trimestre 2027. L'initiative répond aux menaces à long terme pour la PKI web, soulignées par des incidents passés comme le piratage de Digi Notar en 2011 qui a produit 500 certificats falsifiés. Les arbres de Merkle permettent à une seule signature de 'tête d'arbre' de représenter des millions de certificats, les navigateurs vérifiant des preuves légères de 'repères'.

Cette approche renforce la confiance dans la validité des certificats tout en se préparant aux menaces de l'informatique quantique.