HeadlinesBriefing favicon HeadlinesBriefing.com

Квантово-безопасные сертификаты TLS Cloudflare 2027

Ars Technica •
×

Cloudflare планирует выпускать квантово-безопасные сертификаты TLS с использованием доказательств дерева Меркла для замены уязвимых цепочек подписей. Технология уменьшает объем данных рукопожатия до около 40 килобайт и интегрирует журналирование сертификатов непосредственно в процесс выпуска, делая прозрачность требованием, а не дополнением. Google и Cloudflare протестировали проект в ограниченных пилотных программах. Система решает риски, связанные с алгоритмом Шора, который может подделывать классические криптографические подписи и журналы сертификатов. Инженер Cloudflare Mari Galicer подчеркнула, что связывание выпуска с журналированием гарантирует, что прозрачность является неотъемлемной чертой операции. План также включает Автоматизированную среду управления сертификатами (ACME) для автоматического обновления и доставки подписей вне полосы через обновления браузеров при сбое серверов. Cloudflare ожидает начать выпуск этих сертификатов в первом квартале 2027 года. Инициатива отвечает на долгосрочные угрозы веб-инфраструктуре PKI, подчеркнутые прошлыми инцидентами, такими как взлом Digi Notar в 2011 году, который привёл к созданию 500 поддельных сертификатов. Деревья Меркла позволяют одной подписи «головы дерева» представлять миллионы сертификатов, при этом браузеры проверяют лёгкие «ориентиры». Этот подход усиливает доверие к достоверности сертификатов, одновременно готаясь к угрозам квантовых вычислений.