HeadlinesBriefing HeadlinesBriefing 12 languages

Cloudflare plans to issue quantum-safe TLS certificates

Ars Technica ·

🇬🇧 English

Cloudflare plans to issue quantum-safe TLS certificates using Merkle Tree proofs to replace vulnerable signature chains. The technology reduces handshake data to about 40 kilobytes and integrates certificate logging directly into issuance, making transparency a requirement rather than an add-on. Google and Cloudflare have tested the design in limited pilot programs.

The system addresses risks from Shor’s algorithm, which could forge classical encryption signatures and certificate logs. Cloudflare engineer Mari Galicer emphasized that coupling issuance with logging ensures transparency is inherent to operation. The plan also includes Automated Certificate Management Environment (ACME) for automated renewal and out-of-band signature delivery via browser updates if servers fail.

Cloudflare expects to begin issuing these certificates in the first quarter of 2027. The initiative responds to long-term threats to Web PKI, highlighted by past incidents like the 2011 Digi Notar hack that produced 500 counterfeit certificates. Merkle Trees allow a single 'tree head' signature to represent millions of certificates, with browsers verifying lightweight 'landmark' proofs.

This approach strengthens trust in certificate validity while preparing for quantum computing threats.

View original article →


🇸🇦 العربية

شهادات Cloudflare TLS الآمنة بالمستوى الكمي 2027

تخطط Cloudflare لإصدار شهادات TLS آمنة بالمستوى الكمي باستخدام دليل شجرة ميركل لاستبدال سلاسل التوقيع الهشامة. تقلل التكنولوجيا بيانات المصافقة إلى حوالي 40 كيلوبايت وتدمج تسجيل الشهادات مباشرة في الإصدار، مما يجعل الشفافية متطلبًا بدلاً من إضافة. اختبرت Google و Cloudflare التصميم في برامج تجريبية محدودة. يتعامل النظام مع مخاطر خوارزمية شور، التي قد تزوّر توقيعات التشفير الكلاسيكي وسجلات الشهادات. أكدت مهندسة Cloudflare Mari Galicer أن ربط الإصدار بالتسجيل يضمن أن تكون الشفافية أصلية للعملية. يشمل الخطة أيضًا بيئة إدارة الشهادات الآلية (ACME) للتجديد التلقائي وتسليم التوقيع خارج النطاق عبر تحديثات المتصفحات إذا فشلت الخووادم. تتوقع Cloudflare بدء إصدار هذه الشهادات في الربع الأول من عام 2027. تستجيب هذه المبادرة للتهديدات طويلة الأمد ضد PKI الويب، والتي تم تسليط الضوء عليها من خلال حوادث سابقة مثل اختراق Digi Notar عام 2011 الذي أنتج 500 شهادة مزيفة. تتيح أشجرة ميركل لتوقيع واحد بعنوان 'رأس الشجرة' تمثيل ملايين الشهادات، مع تحقق المتصفحات من دليل خفيف الوزن بعنوان 'معلم'. يعزز هذا النهج الثقة في صلاحية الشهادات بينما يستعد لتهديدات الحوسبة الكمية.

كيف تحسّن شهادات شجرة ميركل شفافية TLS؟

فهي تدمج التسجيل مباشرة في إصدار الشهادات، مما يجعل الشفافية متطلبًا أساسيًا بدلاً من إضافة اختياري، كما صرّحت مهندسة Cloudflare Mari Galicer.

العربية version →


🇧🇩 বাংলা

Cloudflare ক্বান্টাম-নিরাপদ TLS প্রমাণপত্র 2027

Cloudflare ক্বান্টাম-নিরাপদ TLS প্রমাণপত্র জারি করার পরিকল্পনা করছে, যা জড়িয়াল গাছের প্রমাণ ব্যবহার করে ভাঙনযোগ্য স্বাক্ষর শ্রেণীকে প্রতিস্থাপন করতে। এই প্রযুক্তিটি হ্যান্ডশেক ডেটা কমিয়ে আনে প্রায় 40 কিলোবাইট এবং প্রমাণপত্র লগিংকে জারির মধ্যে সরাসরি একীভূত করে, যাতে স্বচ্ছতা একটি প্রয়োজনীয়তা হয়ে ওঠে একটি অতিরিক্ত বৈশিষ্ট্য এর পরিবর্তে। Google এবং Cloudflare সীমিত পাইলট কার্যক্রমে ডিজাইনটি পরীক্ষা করেছে। এই সিস্টেমটি Shor এর অ্যালগরিদম থেকে সংক্রান্ত ঝুঁকিগুলি সমাধান করে, যা ক্লাসিক্যাল এনক্রিপশন স্বাক্ষর এবং প্রমাণপত্র লগ ভালোবান্ধব করতে পারে। Cloudflare ইঞ্জিনিয়ার Mari Galicer জোর দিয়েছেন যে জারি আরো লগিং এর সাথে যুক্ত করা স্বচ্ছতা অপারেশনের অন্তর্ভুক্তিমূলক করে তোলে। এই পরিকল্পনাটি অটোমেটেড প্রমাণপত্র ব্যবস্থাপনা পরিবেশ (ACME) ও অন্যটি স্বয়ংক্রিয় নবায়ন এবং সার্ভার ব্যর্থ হলে ব্রাউজার আপডেটের মাধ্যমে আউট-অফ-ব্যান্ড স্বাক্ষর ডেলিভারির জন্য অন্তর্ভুক্ত করে। Cloudflare আশা করে যে তারা 2027 সালের প্রথম ত্রৈমাসিকে এই প্রমাণপত্রগুলি জারি করা শুরু করবে। এই উদ্যোগটি ওয়েব PKI-এর দীর্ঘমেয়াদী হুমকিগুলিতে প্রতিদান করে, যা অতীতের ঘটনাগুলিতে উজাগর হয়েছে যেমন 2011 সালের Digi Notar হ্যাক যা 500টি নকল প্রমাণপত্র উৎপাদন করেছিল। Merkle গাছ একটি একক 'গাছের মাথা' স্বাক্ষরকে মিলিয়ন প্রমাণপত্র উপস্থাপন করতে দেয়, যেখানে ব্রাউজাররা হাল্কা 'ল্যান্ডমার্ক' প্রমাণ যাচাই করে। এই পদ্ধতিটি প্রমাণপত্রের বৈধতায় বিশ্বাসকে শক্তিশালী করে তোলে যখন আমরা ক্বান্টাম কম্পিউটিং হুমকিগুলিতে প্রস্তুত হয়ে ওঠি।

Merkle গাছ প্রমাণপত্র কীভাবে TLS স্বচ্ছতা উন্নয়ন করে?

এটি প্রমাণপত্র জারির মধ্যে সরাসরি লগিং একীভূত করে, যাতে স্বচ্ছতা একটি মৌলিক প্রয়োজনীয়তা হয়ে ওঠে একটি ঐচ্ছিক অতিরিক্ত বৈশিষ্ট্য এর পরিবর্তে, যেমন Cloudflare ইঞ্জিনিয়ার Mari Galicer উল্লেখ করেছেন।

বাংলা version →


🇩🇪 Deutsch

Cloudflare Quanten-Sichere TLS-Zertifikate 2027

Cloudflare plant, quanten sichere TLS-Zertifikate mit Merkle-Baum-Beweisen auszugeben, um verwundbare Signaturketten zu ersetzen. Die Technologie reduziert die Handshake-Daten auf etwa 40 Kilobytes und integriert die Zertifikatsprotokollierung direkt in die Ausgabe, wodurch Transparenz eine Anforderung anstelle eines Add-ons wird. Google und Cloudflare haben das Design in begrenzten Pilotprogrammen getestet.

Das System bezieht sich auf Risiken des Shor-Algorithmus, der klassische Verschlüsselungssignaturen und Zertifikatsprotokolle fälschen könnte. Cloudflare-Ingenieurin Mari Galicer betonte, dass die Kopplung von Ausgabe und Protokollierung sicherstellt, dass Transparenz inhärent im Betrieb ist. Der Plan schließt auch die Automated Certificate Management Environment (ACME) für automatische Erneuerung und Out-of-Band-Signaturlieferung über Browser-Updates ein, falls Server ausfallen.

Cloudflare erwartet, mit der Ausgabe dieser Zertifikate im ersten Quartal von 2027 zu beginnen. Die Initiative reagiert auf langfristige Bedrohungen für das Web PKI, die durch frühere Vorfälle wie der Digi Notar-Hack von 2011 hervorgehoben wurden, der 500 gefälschte Zertifikate erzeugte. Merkle-Bäume ermöglichen es, dass eine einzige 'Baumkopf'-Signatur Millionen von Zertifikaten repräsentiert, wobei Browser leichte 'Landmark'-Beweise verifizieren.

Dieser Ansatz stärkt das Vertrauen in die Gültigkeit von Zertifikaten und bereitet gleichzeitig auf Bedrohungen durch Quantencomputing vor.

Wie verbessern Merkle-Baum-Zertifikate die TLS-Transparenz?

Sie integrieren die Protokollierung direkt in die Zertifikatausgabe, wodurch Transparenz eine grundlegende Anforderung anstelle eines optionalen Add-ons wird, wie von Cloudflare-Ingenieurin Mari Galicer erklärt.

Deutsch version →


🇪🇸 Español

Certificados TLS Cuánticamente Seguros de Cloudflare 2027

Cloudflare planea emitir certificados TLS cuánticamente seguros usando pruebas de árbol de Merkle para reemplazar cadenas de firmas vulnerables. La tecnología reduce los datos de handshake a aproximadamente 40 kilobytes e integra el registro de certificados directamente en la emisión, convirtiendo la transparencia en un requisito en lugar de un complemento. Google y Cloudflare han probado el diseño en programas piloto limitados.

El sistema aborda riesgos del algoritmo de Shor, que podría falsificar firmas de cifrado clásico y registros de certificados. La ingeniera de Cloudflare Mari Galicer enfatizó que acoplar la emisión con el registro garantiza que la transparencia sea inherente a la operación. El plan también incluye el Entorno de Gestión de Certificados Automatizado (ACME) para la renovación automática y la entrega de firmas fuera de banda a través de actualizaciones de navegadores si los servidores fallan.

Cloudflare espera comenzar a emitir estos certificados en el primer trimestre de 2027. La iniciativa responde a amenazas a largo plazo para la PKI web, destacadas por incidentes anteriores como el ataque de Digi Notar de 2011 que produjo 500 certificados falsificados. Los árboles de Merkle permiten que una sola firma de 'cabeza de árbol' represente millones de certificados, con navegadores verificando pruebas ligeras de 'hitos'.

Este enfoque fortalece la confianza en la validez de los certificados mientras se prepara para amenazas de la computación cuántica.

¿Cómo mejoran los Certificados basados en Árbol de Merkle la transparencia de TLS?

Integran el registro directamente en la emisión de certificados, convirtiendo la transparencia en un requisito fundamental en lugar de un complemento opcional, como afirmó la ingeniera de Cloudflare Mari Galicer.

Español version →


🇫🇷 Français

Certificats TLS Quantiques-Sûrs de Cloudflare 2027

Cloudflare prévoit d'émettre des certificats TLS quantiques-sûrs en utilisant des preuves d'arbre de Merkle pour remplacer les chaînes de signatures vulnérables. La technologie réduit les données de handshake à environ 40 kilobytes et intègre la journalisation des certificats directement dans l'émission, rendant la transparence une exigence plutôt qu'un complément. Google et Cloudflare ont testé le design dans des programmes pilotes limités.

Le système traite les risques liés à l'algorithme de Shor, qui pourrait falsifier les signatures de chiffrement classique et les journaux de certificats. L'ingénieure chez Cloudflare Mari Galicer a souligné que coupler l'émission avec la journalisation garantit que la transparence est inhérente au fonctionnement. Le plan comprend également l'Environnement Automatisé de Gestion des Certificats (ACME) pour le renouvellement automatique et la livraison de signatures hors bande via des mises à jour de navigateurs si les serveurs échouent.

Cloudflare prévoit de commencer à émettre ces certificats au premier trimestre 2027. L'initiative répond aux menaces à long terme pour la PKI web, soulignées par des incidents passés comme le piratage de Digi Notar en 2011 qui a produit 500 certificats falsifiés. Les arbres de Merkle permettent à une seule signature de 'tête d'arbre' de représenter des millions de certificats, les navigateurs vérifiant des preuves légères de 'repères'.

Cette approche renforce la confiance dans la validité des certificats tout en se préparant aux menaces de l'informatique quantique.

Comment les Certificats d'Arbre de Merkle améliorent-ils la transparence de TLS ?

Ils intègrent la journalisation directement dans l'émission des certificats, rendant la transparence une exigence fondamentale plutôt qu'un complément optionnel, comme l'a déclaré l'ingénieure chez Cloudflare Mari Galicer.

Français version →


🇮🇳 हिन्दी

Cloudflare क्वांटम-सुरक्षित TLS प्रमाणपत्र 2027

Cloudflare नेटली सुरक्षित TLS प्रमाणपत्र जारी करने की योजना बना रहा है, जिसमें Merkle ट्री प्रमाणों का उपयोग हस्ताक्षर श्रृंखला को प्रतिस्थापित करने के लिए किया जाता है। यह प्रौद्योगिकी हैंडशेक डेटा को लगभग 40 किलोबाइट तक कम करती है और प्रमाणपत्र लॉगिंग को जारी करने में सीधे एकीकृत करती है, जिससे पारदर्शिता एक आवश्यकता बन जाती है बजाय एक अतिरिक्त सुविधा। Google और Cloudflare ने सीमित पायलट कार्यक्रमों में डिज़ाइन का परीक्षण किया है। यह सिस्टम Shor के एल्गोरिदम से उत्पन्न जोखिमों का समाधान करता है, जो क्लासिकल एन्क्रिप्शन हस्ताक्षर और प्रमाणपत्र लॉग का नकल कर सकता है। Cloudflare इंजीनियर Mari Galicer ने ज़ोर देकर कहा कि जारी करने को लॉगिंग के साथ जोड़ने से यह सुनिश्चित होता है कि पारदर्शिता संचालन के अंतर्निहित हो। यह योजना ऑटोमैटेड प्रमाणपत्र प्रबंधन वातावरण (ACME) भी शामिल करती है, जिसका उपयोग स्वचालित नवीकरण और सर्वर की असफलता पर ब्राउज़र अपडेट के माध्यम से आउट-ऑफ़-बैंड हस्ताक्षर डिलीवरी के लिए किया जाता है। Cloudflare की उम्मीद है कि वह 2027 के पहले तिमाही में इन प्रमाणपत्रों के जारी करना शुरू करेगा। यह पहल वेब PKI के दीर्घकालिक खतरों के प्रतिक्रिया व्यक्त करती है, जो अतीत की घटनाओं जैसे 2011 के Digi Notar हैक के माध्यम से उजागर हुई हैं, जिसने 500 नकली प्रमाणपत्र उत्पादन किए। Merkle ट्री एक ही 'ट्री हेड' हस्ताक्षर को मिलों प्रमाणपत्रों का प्रतिनिधि बनाता है, जिससे ब्राउज़र हल्के वज़न 'लैंडमार्क' प्रमाणों की पुष्टि करते हैं। यह दृष्टिकोण प्रमाणपत्र की वैधता पर भरोसे को मजबूत करता है जबकि क्वांटम कंप्यूटिंग के खतरों के लिए तैयार है।

Merkle ट्री प्रमाणपत्र TLS पारदर्शिता को कैसे सुधारते हैं?

वे प्रमाणपत्र जारी करने में सीधे लॉगिंग एकीकृत करते हैं, जिससे पारदर्शिता एक मूलभूत आवश्यकता बन जाती है बजाय वैकल्पिक अतिरिक्त सुविधा, जैसा कि Cloudflare इंजीनियर Mari Galicer ने कहा।

हिन्दी version →


🇮🇩 Bahasa Indonesia

Sertifikat TLS Kuantum-Aman Cloudflare 2027

Cloudflare berencana menerbitkan sertifikat TLS kuantum-amann dengan bukti pohon Merkle untuk mengganti rantai tanda tangan yang rentan. Teknologi ini mengurangi data handshake hingga sekitar 40 kilobyte dan mengintegrasikan pencatatan sertifikat langsung ke dalam penerbitan, membuat transparansi menjadi sebuah persyaratan daripada sekadar tambahan. Google dan Cloudflare telah menguji desain ini dalam program pilot terbatas.

Sistem ini menangani risiko dari algoritma Shor, yang dapat memalsukan tanda tangan enkripsi klasik dan log sertifikat. Insinyur Cloudflare Mari Galicer menekankan bahwa menggabungkan penerbitan dengan pencatatan memastikan transparansi menjadi bagian intrinsik dari operasi. Rencana ini juga mencakup Lingkungan Pengelolaan Sertifikat Terotomatisasi (ACME) untuk pembaruan otomatis dan pengiriman tanda tangan di luar jalur melalui pembaruan browser jika server gagal.

Cloudflare mengharapkan dapat mulai menerbitkan sertifikat-sertifikat ini pada kuartal pertama 2027. Inisiatif ini merespons ancaman jangka panjang terhadap Web PKI, yang ditonjolkan oleh insiden sebelumnya seperti hack Digi Notar 2011 yang menghasilkan 500 sertifikat palsu. Pohon Merkle memungkinkan satu tanda tangan 'kepala pohon' untuk mewakili jutaan sertifikat, dengan browser memverifikasi bukti ringan 'landmark'.

Pendekatan ini memperkuat kepercayaan pada validitas sertifikat sementara bersiap untuk ancaman komputasi kuantum.

Bagaimana Sertifikat Pohon Merkle meningkatkan transparansi TLS?

Mereka mengintegrasikan pencatatan langsung ke dalam penerbitan sertifikat, membuat transparansi menjadi persyaratan mendasar daripada tambahan opsional, seperti yang dinyatakan oleh insinyur Cloudflare Mari Galicer.

Bahasa Indonesia version →


🇯🇵 日本語

Cloudflare 量子安全 TLS 証明書 2027

Cloudflare は脆弱な署名チェーンに取って代わるために Merkle ツリー証明を使用して量子安全 TLS 証明書を発行する予定です。この技術はハンドシェイクデータを約 40 キロバイトに減らし、証明書のロギングを発行プロセスに直接統合し、透明性を付加機能ではなく要件とします。Google と Cloudflare は限定的なパイロットプログラムでこの設計をテストしました。このシステムはショアのアルゴリズムによるリスクに対処しており、これは古典的な暗号化署名や証明書ログを偽造することができます。Cloudflare のエンジニア Mari Galicer は、発行をロギングと結合することで、透明性が操作に固有のものであることを保証すると強調しました。この計画には、サーバーが失敗した場合にブラウザの更新を通じてアウト・オブ・バンド署名配信を行うための自動証明書管理環境(ACME)も含まれています。Cloudflare は 2027 年の第 1 四半期にこれらの証明書の発行を開始する予定です。この取り組みは、過去の事象によって強調された Web PKI に対する長期的な脅威に対応しています。例えば、2011 年の Digi Notar ハックは 500 個の偽造証明書を生成しました。Merkle ツリーにより、単一の「ツリーヘッド」署名が数百万の証明書を表すことができ、ブラウザは軽量な「ランドマーク」証明を検証します。このアプローチは、量子コンピューティングの脅威に備えるとともに、証明書の有効性に対する信頼を強化します。

Merkle ツリー証明書は TLS の透明性をどのように改善しますか?

Cloudflare のエンジニア Mari Galicer が述べたように、証明書の発行プロセスに直接ロギングを統合し、透明性をオプションの付加機能ではなく基本的な要件とします。

日本語 version →


🇧🇷 Português

Certificados TLS Quântico-Seguro da Cloudflare 2027

A Cloudflare planeja emitir certificados TLS quântico-seguros usando provas de árvore de Merkle para substituir cadeias de assinaturas vulneráveis. A tecnologia reduz os dados de handshake para cerca de 40 kilobytes e integra o registro de certificados diretamente na emissão, tornando a transparência uma exigência em vez de um complemento. Google e Cloudflare testaram o design em programas piloto limitados.

O sistema aborda riscos do algoritmo de Shor, que poderia falsificar assinaturas de criptografia clássica e logs de certificados. A engenheira da Cloudflare Mari Galicer enfatizou que acoplar a emissão com o registro garante que a transparência seja inerente à operação. O plano também inclui o Ambiente de Gestão Automatizada de Certificados (ACME) para renovação automática e entrega de assinaturas fora da banda por meio de atualizações de navegadores se os servidores falharem.

A Cloudflare espera começar a emitir esses certificados no primeiro trimestre de 2027. A iniciativa responde a ameaças de longo prazo para a PKI da Web, destacadas por incidentes anteriores como o ataque à Digi Notar em 2011 que produziu 500 certificados falsificados. Árvores de Merkle permitem que uma única assinatura de 'cabeça de árvore' represente milhões de certificados, com navegadores verificando provas leves de 'marcos'. Essa abordagem fortalece a confiança na validade dos certificados enquanto se prepara para ameaças da computação quântica.

Como os Certificados baseados em Árvore de Merkle melhoram a transparência do TLS?

Eles integram o registro diretamente na emissão de certificados, tornando a transparência um requisito fundamental em vez de um complemento opcional, como afirmou a engenheira da Cloudflare Mari Galicer.

Português version →


🇷🇺 Русский

Квантово-безопасные сертификаты TLS Cloudflare 2027

Cloudflare планирует выпускать квантово-безопасные сертификаты TLS с использованием доказательств дерева Меркла для замены уязвимых цепочек подписей. Технология уменьшает объем данных рукопожатия до около 40 килобайт и интегрирует журналирование сертификатов непосредственно в процесс выпуска, делая прозрачность требованием, а не дополнением. Google и Cloudflare протестировали проект в ограниченных пилотных программах. Система решает риски, связанные с алгоритмом Шора, который может подделывать классические криптографические подписи и журналы сертификатов. Инженер Cloudflare Mari Galicer подчеркнула, что связывание выпуска с журналированием гарантирует, что прозрачность является неотъемлемной чертой операции. План также включает Автоматизированную среду управления сертификатами (ACME) для автоматического обновления и доставки подписей вне полосы через обновления браузеров при сбое серверов. Cloudflare ожидает начать выпуск этих сертификатов в первом квартале 2027 года. Инициатива отвечает на долгосрочные угрозы веб-инфраструктуре PKI, подчеркнутые прошлыми инцидентами, такими как взлом Digi Notar в 2011 году, который привёл к созданию 500 поддельных сертификатов. Деревья Меркла позволяют одной подписи «головы дерева» представлять миллионы сертификатов, при этом браузеры проверяют лёгкие «ориентиры». Этот подход усиливает доверие к достоверности сертификатов, одновременно готаясь к угрозам квантовых вычислений.

Как сертификаты на основе деревьев Меркла улучшают прозрачность TLS?

Они интегрируют журналирование непосредственно в процесс выпуска сертификатов, делая прозрачность основополагающим требованием, а не дополнительной функцией, как заявила инженер Cloudflare Mari Galicer.

Русский version →


🇨🇳 简体中文

Cloudflare 量子安全 TLS 证书 2027

Cloudflare 计划使用 Merkle 树证明发放量子安全 TLS 证书,以取代易受攻击的签名链。该技术将握手数据减少到大约 40 千字节,并将证书日志直接集成到颁发过程中,使透明度成为一项要求,而非附加功能。Google 和 Cloudflare 在有限的试点计划中测试了该设计。该系统解决了 Shor 算法带来的风险,该算法可能伪造经典加密签名和证书日志。Cloudflare 工程师 Mari Galicer 强调,将颁发与日志记录相结合,可确保透明度是操作固有的。该计划还包括自动证书管理环境(ACME),用于自动续期,以及通过浏览器更新进行带外签名传递,以防服务器失败。Cloudflare 预计将于 2027 年第一季度开始颁发这些证书。该计划响应了对 Web PKI 的长期威胁,这些威胁过去曾体现为如 2011 年 Digi Notar 黑客事件,该事件产生了 500 张伪造证书。Merkle 树允许单一的“树头”签名代表数百万张证书,浏览器验证轻量级的“地标”证明。这种方法加强了对证书有效性的信任,同时为量子计算威胁做好准备。

Merkle 树证书如何改善 TLS 透明度?

它们将日志直接集成到证书颁发过程中,使透明度成为一项核心要求,而非可选附加功能,正如 Cloudflare 工程师 Mari Galicer 所述。

简体中文 version →