Kvantumbiztos TLS-tanúsítványok kiadását tervezi a Cloudflare
A Cloudflare bejelentette, hogy kvantumbiztos TLS-tanúsítványokat kíván kibocsátani, ezzel az elsők között lenne azon hitelesítésszolgáltatók között, amelyek olyan kriptográfiai megoldásokat alkalmaznak, amelyek ellenállnak a jövőbeli kvantumszámítógépes támadásoknak. A vállalat egy nyílt forráskódú platformot fog használni, amely egyszerre bocsát ki hagyományos TLS-tanúsítványokat és azok kvantumbiztos megfelelőjét, az úgynevezett Merkle Tree Certificates megoldást. Ezek a hibrid tanúsítványok mind a fizető, mind az ingyenes felhasználók számára elérhetők lesznek, és a Cloudflare a GlobalSign hitelesítésszolgáltatótól megvásárol egy már megbízhatónak minősített gyökértanúsítványt, hogy milliók számára egyetlen kapcsolóval elérhetővé tegye az új rendszert.
A váltás szükségességét az magyarázza, hogy a jelenlegi webes nyilvános kulcsú infrastruktúra (WebPKI) kvantumsebezhető aláírásokra épül, a klasszikus X.509 tanúsítványok kvantumbiztos változata pedig durván negyvenszeresére növelné a TLS-kézfogáshoz szükséges adatmennyiséget, ami a jelenlegi formájában működésképtelenné tenné az internetet. A Merkle Tree alapú megoldás ezt a terhelést körülbelül 40 kilobájtra szorítja vissza, ami megfelel a jelenlegi szintnek. A rendszer lényege, hogy a tanúsítványkibocsátó egyetlen „fahejre" ír alá digitálisan, amely akár millió tanúsítványt is képviselhet, és az átláthatósági naplózás a kibocsátási folyamat szerves részévé válik. A Cloudflare egyelőre még nem bocsát ki tanúsítványokat, de nyilvánosan vállalta a mérföldköveket és az ütemtervet, szorosan együttműködve a WebPKI-közösség többi tagjával. Az átállás várhatóan évekig tart, mivel operációs rendszerek, böngészők és infrastruktúra-fejlesztők összehangolt munkájára van szükség.
Folytasd az appban — szavazz és szólj hozzá ➔