HeadlinesBriefing favicon HeadlinesBriefing.com

Cloudflare 量子安全 TLS 证书 2027

Ars Technica •
×

Cloudflare 计划使用 Merkle 树证明发放量子安全 TLS 证书,以取代易受攻击的签名链。该技术将握手数据减少到大约 40 千字节,并将证书日志直接集成到颁发过程中,使透明度成为一项要求,而非附加功能。Google 和 Cloudflare 在有限的试点计划中测试了该设计。该系统解决了 Shor 算法带来的风险,该算法可能伪造经典加密签名和证书日志。Cloudflare 工程师 Mari Galicer 强调,将颁发与日志记录相结合,可确保透明度是操作固有的。该计划还包括自动证书管理环境(ACME),用于自动续期,以及通过浏览器更新进行带外签名传递,以防服务器失败。Cloudflare 预计将于 2027 年第一季度开始颁发这些证书。该计划响应了对 Web PKI 的长期威胁,这些威胁过去曾体现为如 2011 年 Digi Notar 黑客事件,该事件产生了 500 张伪造证书。Merkle 树允许单一的“树头”签名代表数百万张证书,浏览器验证轻量级的“地标”证明。这种方法加强了对证书有效性的信任,同时为量子计算威胁做好准备。