HeadlinesBriefing favicon HeadlinesBriefing.com

Sertifikat TLS Kuantum-Aman Cloudflare 2027

Ars Technica •
×

Cloudflare berencana menerbitkan sertifikat TLS kuantum-amann dengan bukti pohon Merkle untuk mengganti rantai tanda tangan yang rentan. Teknologi ini mengurangi data handshake hingga sekitar 40 kilobyte dan mengintegrasikan pencatatan sertifikat langsung ke dalam penerbitan, membuat transparansi menjadi sebuah persyaratan daripada sekadar tambahan. Google dan Cloudflare telah menguji desain ini dalam program pilot terbatas.

Sistem ini menangani risiko dari algoritma Shor, yang dapat memalsukan tanda tangan enkripsi klasik dan log sertifikat. Insinyur Cloudflare Mari Galicer menekankan bahwa menggabungkan penerbitan dengan pencatatan memastikan transparansi menjadi bagian intrinsik dari operasi. Rencana ini juga mencakup Lingkungan Pengelolaan Sertifikat Terotomatisasi (ACME) untuk pembaruan otomatis dan pengiriman tanda tangan di luar jalur melalui pembaruan browser jika server gagal.

Cloudflare mengharapkan dapat mulai menerbitkan sertifikat-sertifikat ini pada kuartal pertama 2027. Inisiatif ini merespons ancaman jangka panjang terhadap Web PKI, yang ditonjolkan oleh insiden sebelumnya seperti hack Digi Notar 2011 yang menghasilkan 500 sertifikat palsu. Pohon Merkle memungkinkan satu tanda tangan 'kepala pohon' untuk mewakili jutaan sertifikat, dengan browser memverifikasi bukti ringan 'landmark'.

Pendekatan ini memperkuat kepercayaan pada validitas sertifikat sementara bersiap untuk ancaman komputasi kuantum.