
Cloudflare запустит постквантовые сертификаты для сайтов
Провайдер сетевой инфраструктуры Cloudflare объявил о намерении стать публичным центром сертификации (Certificate Authority, CA). Компания планирует выпускать как классические TLS-сертификаты, так и постквантовые Merkle Tree Certificates (MTC).
As post-quantum signatures threaten to inflate TLS handshakes and certificate transparency logs, Merkle Tree Certificates offer a path to compact, auditable authentication. Cloudflare’s new certificate authority will support MTC issuance at scale. https://t.co/9ulAPyghZ6…
— Cloudflare (@Cloudflare) September 29, 2026
На момент написания Cloudflare не выпускает публично доверенные сертификаты самостоятельно. Компания подала заявки на включение собственных корневых сертификатов в программы доверия Chrome, Apple, Microsoft и Mozilla.
Параллельно Cloudflare подписала соглашение о приобретении у GlobalSign уже существующего доверенного корневого ключевого материала. Сделку рассчитывают закрыть в течение двух месяцев при выполнении стандартных условий.
Существующий корневой сертификат позволит поддерживать старые смартфоны, операционные системы и другие устройства, которые больше не получают обновления. Новый корень предназначен для дальнейшего прохождения процедур включения в актуальные root-программы браузеров и платформ.
Выпуск классических сертификатов начнется после прохождения соответствующих процедур доверия. Первые рабочие MTC компания планирует выпускать в I квартале 2027 года. Стандартные сертификаты этого типа Cloudflare намерена предоставлять бесплатно.
Зачем нужны MTC
TLS-сертификаты позволяют браузеру проверить подлинность сайта перед установлением защищенного соединения. В существующей инфраструктуре для этого используются цифровые подписи на основе классической криптографии с открытым ключом.
Будущие достаточно мощные квантовые компьютеры теоретически смогут взламывать некоторые используемые сегодня алгоритмы. Один из вариантов защиты — переход на постквантовые подписи. По оценке Cloudflare, они примерно в 40 раз крупнее классических, что заметно увеличивает объем данных при TLS-рукопожатии и в журналах прозрачности сертификатов.
Google пока не планирует добавлять традиционные X.509-сертификаты с постквантовой криптографией в Chrome Root Store. Вместо этого компания развивает отдельные Chrome Quantum-resistant Root Store и Root Program на базе MTC.
Merkle Tree Certificates объединяют выпуск сертификатов в структуру на основе дерева Меркла. Центру сертификации не требуется отдельно подписывать каждую запись: клиент может проверить его включение в журнал при помощи компактного доказательства и подписанного состояния дерева. MTC одновременно интегрируют механизм прозрачности выпуска сертификатов.
Это позволяет уменьшить объем постквантовых подписей и ключей, которые необходимо передавать во время TLS-рукопожатия.


Cloudflare испытала технологию с Chrome
В 2026 году Cloudflare и Google провели эксперимент с MTC. Для него компания развернула тестовый центр сертификации и выпускала сертификаты для части доменов бесплатного тарифа Cloudflare. Их получали 50% пользователей Chrome Beta 146, участвовавших в эксперименте. Всего система обработала миллиарды MTC.
В основном сценарии TLS-рукопожатие с так называемым landmark-relative MTC требовало передачи одного публичного ключа, одной подписи и доказательства включения размером менее 1 КБ.
По данным Cloudflare, TLS-рукопожатие с landmark MTC в медиане оказалось на 9% быстрее, чем с классической цепочкой сертификатов. Компания отмечает, что большая часть разницы связана с отсутствием промежуточного сертификата, а эксперимент проводился с классическими, а не постквантовыми подписями.
В августе Cloudflare начала сворачивать эксперимент. Теперь компания рассчитывает перейти от тестовой инфраструктуры к полноценному выпуску MTC в рамках собственного публичного центра сертификации.
Переход займет годы
Новая система не означает немедленного отказа от обычных TLS-сертификатов. Cloudflare ожидает, что классическая Web PKI продолжит использоваться еще много лет, поэтому будущий CA будет поддерживать оба типа сертификатов.
Компания поставила цель добиться полной постквантовой защиты своих продуктов к 2029 году. Уже сейчас она использует гибридный постквантовый обмен ключами для значительной части TLS-трафика, однако переход на устойчивую к квантовым атакам аутентификацию остается отдельной задачей.
Напомним, в мае разработчики Quantus указали на неготовность крипторынка к квантовой угрозе.
О том, можно ли взломать квантовый интернет и заработать на технологиях, читайте в специальной рубрике «Quantum & After».