HeadlinesBriefing favicon HeadlinesBriefing.com

Cloudflare 量子安全 TLS 証明書 2027

Ars Technica •
×

Cloudflare は脆弱な署名チェーンに取って代わるために Merkle ツリー証明を使用して量子安全 TLS 証明書を発行する予定です。この技術はハンドシェイクデータを約 40 キロバイトに減らし、証明書のロギングを発行プロセスに直接統合し、透明性を付加機能ではなく要件とします。Google と Cloudflare は限定的なパイロットプログラムでこの設計をテストしました。このシステムはショアのアルゴリズムによるリスクに対処しており、これは古典的な暗号化署名や証明書ログを偽造することができます。Cloudflare のエンジニア Mari Galicer は、発行をロギングと結合することで、透明性が操作に固有のものであることを保証すると強調しました。この計画には、サーバーが失敗した場合にブラウザの更新を通じてアウト・オブ・バンド署名配信を行うための自動証明書管理環境(ACME)も含まれています。Cloudflare は 2027 年の第 1 四半期にこれらの証明書の発行を開始する予定です。この取り組みは、過去の事象によって強調された Web PKI に対する長期的な脅威に対応しています。例えば、2011 年の Digi Notar ハックは 500 個の偽造証明書を生成しました。Merkle ツリーにより、単一の「ツリーヘッド」署名が数百万の証明書を表すことができ、ブラウザは軽量な「ランドマーク」証明を検証します。このアプローチは、量子コンピューティングの脅威に備えるとともに、証明書の有効性に対する信頼を強化します。