HeadlinesBriefing favicon HeadlinesBriefing.com

Certificados TLS Quântico-Seguro da Cloudflare 2027

Ars Technica •
×

A Cloudflare planeja emitir certificados TLS quântico-seguros usando provas de árvore de Merkle para substituir cadeias de assinaturas vulneráveis. A tecnologia reduz os dados de handshake para cerca de 40 kilobytes e integra o registro de certificados diretamente na emissão, tornando a transparência uma exigência em vez de um complemento. Google e Cloudflare testaram o design em programas piloto limitados.

O sistema aborda riscos do algoritmo de Shor, que poderia falsificar assinaturas de criptografia clássica e logs de certificados. A engenheira da Cloudflare Mari Galicer enfatizou que acoplar a emissão com o registro garante que a transparência seja inerente à operação. O plano também inclui o Ambiente de Gestão Automatizada de Certificados (ACME) para renovação automática e entrega de assinaturas fora da banda por meio de atualizações de navegadores se os servidores falharem.

A Cloudflare espera começar a emitir esses certificados no primeiro trimestre de 2027. A iniciativa responde a ameaças de longo prazo para a PKI da Web, destacadas por incidentes anteriores como o ataque à Digi Notar em 2011 que produziu 500 certificados falsificados. Árvores de Merkle permitem que uma única assinatura de 'cabeça de árvore' represente milhões de certificados, com navegadores verificando provas leves de 'marcos'. Essa abordagem fortalece a confiança na validade dos certificados enquanto se prepara para ameaças da computação quântica.