Telegram (AI) YouTube Facebook X
En
quantum computers квантовые компьютеры 2

Cloudflare запустит постквантовые сертификаты для сайтов

Провайдер сетевой инфраструктуры Cloudflare объявил о намерении стать публичным центром сертификации (Certificate Authority, CA). Компания планирует выпускать как классические TLS-сертификаты, так и постквантовые Merkle Tree Certificates (MTC).

На момент написания Cloudflare не выпускает публично доверенные сертификаты самостоятельно. Компания подала заявки на включение собственных корневых сертификатов в программы доверия Chrome, Apple, Microsoft и Mozilla.

Параллельно Cloudflare подписала соглашение о приобретении у GlobalSign уже существующего доверенного корневого ключевого материала. Сделку рассчитывают закрыть в течение двух месяцев при выполнении стандартных условий.

Существующий корневой сертификат позволит поддерживать старые смартфоны, операционные системы и другие устройства, которые больше не получают обновления. Новый корень предназначен для дальнейшего прохождения процедур включения в актуальные root-программы браузеров и платформ.

Выпуск классических сертификатов начнется после прохождения соответствующих процедур доверия. Первые рабочие MTC компания планирует выпускать в I квартале 2027 года. Стандартные сертификаты этого типа Cloudflare намерена предоставлять бесплатно.

Зачем нужны MTC

TLS-сертификаты позволяют браузеру проверить подлинность сайта перед установлением защищенного соединения. В существующей инфраструктуре для этого используются цифровые подписи на основе классической криптографии с открытым ключом.

Будущие достаточно мощные квантовые компьютеры теоретически смогут взламывать некоторые используемые сегодня алгоритмы. Один из вариантов защиты — переход на постквантовые подписи. По оценке Cloudflare, они примерно в 40 раз крупнее классических, что заметно увеличивает объем данных при TLS-рукопожатии и в журналах прозрачности сертификатов.

Google пока не планирует добавлять традиционные X.509-сертификаты с постквантовой криптографией в Chrome Root Store. Вместо этого компания развивает отдельные Chrome Quantum-resistant Root Store и Root Program на базе MTC.

Merkle Tree Certificates объединяют выпуск сертификатов в структуру на основе дерева Меркла. Центру сертификации не требуется отдельно подписывать каждую запись: клиент может проверить его включение в журнал при помощи компактного доказательства и подписанного состояния дерева. MTC одновременно интегрируют механизм прозрачности выпуска сертификатов.

Это позволяет уменьшить объем постквантовых подписей и ключей, которые необходимо передавать во время TLS-рукопожатия.

Cloudflare испытала технологию с Chrome

В 2026 году Cloudflare и Google провели эксперимент с MTC. Для него компания развернула тестовый центр сертификации и выпускала сертификаты для части доменов бесплатного тарифа Cloudflare. Их получали 50% пользователей Chrome Beta 146, участвовавших в эксперименте. Всего система обработала миллиарды MTC.

В основном сценарии TLS-рукопожатие с так называемым landmark-relative MTC требовало передачи одного публичного ключа, одной подписи и доказательства включения размером менее 1 КБ.

По данным Cloudflare, TLS-рукопожатие с landmark MTC в медиане оказалось на 9% быстрее, чем с классической цепочкой сертификатов. Компания отмечает, что большая часть разницы связана с отсутствием промежуточного сертификата, а эксперимент проводился с классическими, а не постквантовыми подписями.

В августе Cloudflare начала сворачивать эксперимент. Теперь компания рассчитывает перейти от тестовой инфраструктуры к полноценному выпуску MTC в рамках собственного публичного центра сертификации.

Переход займет годы

Новая система не означает немедленного отказа от обычных TLS-сертификатов. Cloudflare ожидает, что классическая Web PKI продолжит использоваться еще много лет, поэтому будущий CA будет поддерживать оба типа сертификатов.

Компания поставила цель добиться полной постквантовой защиты своих продуктов к 2029 году. Уже сейчас она использует гибридный постквантовый обмен ключами для значительной части TLS-трафика, однако переход на устойчивую к квантовым атакам аутентификацию остается отдельной задачей.

Напомним, в мае разработчики Quantus указали на неготовность крипторынка к квантовой угрозе.

О том, можно ли взломать квантовый интернет и заработать на технологиях, читайте в специальной рубрике «Quantum & After».

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Facebook X
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK