HeadlinesBriefing favicon HeadlinesBriefing.com

Cloudflare क्वांटम-सुरक्षित TLS प्रमाणपत्र 2027

Ars Technica •
×

Cloudflare नेटली सुरक्षित TLS प्रमाणपत्र जारी करने की योजना बना रहा है, जिसमें Merkle ट्री प्रमाणों का उपयोग हस्ताक्षर श्रृंखला को प्रतिस्थापित करने के लिए किया जाता है। यह प्रौद्योगिकी हैंडशेक डेटा को लगभग 40 किलोबाइट तक कम करती है और प्रमाणपत्र लॉगिंग को जारी करने में सीधे एकीकृत करती है, जिससे पारदर्शिता एक आवश्यकता बन जाती है बजाय एक अतिरिक्त सुविधा। Google और Cloudflare ने सीमित पायलट कार्यक्रमों में डिज़ाइन का परीक्षण किया है। यह सिस्टम Shor के एल्गोरिदम से उत्पन्न जोखिमों का समाधान करता है, जो क्लासिकल एन्क्रिप्शन हस्ताक्षर और प्रमाणपत्र लॉग का नकल कर सकता है। Cloudflare इंजीनियर Mari Galicer ने ज़ोर देकर कहा कि जारी करने को लॉगिंग के साथ जोड़ने से यह सुनिश्चित होता है कि पारदर्शिता संचालन के अंतर्निहित हो। यह योजना ऑटोमैटेड प्रमाणपत्र प्रबंधन वातावरण (ACME) भी शामिल करती है, जिसका उपयोग स्वचालित नवीकरण और सर्वर की असफलता पर ब्राउज़र अपडेट के माध्यम से आउट-ऑफ़-बैंड हस्ताक्षर डिलीवरी के लिए किया जाता है। Cloudflare की उम्मीद है कि वह 2027 के पहले तिमाही में इन प्रमाणपत्रों के जारी करना शुरू करेगा। यह पहल वेब PKI के दीर्घकालिक खतरों के प्रतिक्रिया व्यक्त करती है, जो अतीत की घटनाओं जैसे 2011 के Digi Notar हैक के माध्यम से उजागर हुई हैं, जिसने 500 नकली प्रमाणपत्र उत्पादन किए। Merkle ट्री एक ही 'ट्री हेड' हस्ताक्षर को मिलों प्रमाणपत्रों का प्रतिनिधि बनाता है, जिससे ब्राउज़र हल्के वज़न 'लैंडमार्क' प्रमाणों की पुष्टि करते हैं। यह दृष्टिकोण प्रमाणपत्र की वैधता पर भरोसे को मजबूत करता है जबकि क्वांटम कंप्यूटिंग के खतरों के लिए तैयार है।