Cloudflare запустит публичный CA для квантово-безопасных TLS-сертификатов
Cloudflare анонсировала бесплатный публичный удостоверяющий центр для выдачи квантово-устойчивых TLS-сертификатов. Вместо классических X.509-цепочек с тяжёлыми постквантовыми подписями (рост данных примерно в 40 раз) применяются Merkle Tree Certificates из рабочей группы IETF PLANTS. Публичная выдача запланирована на начало 2027 года.
- Прямая замена подписей на ML-DSA и Falcon раздувает данные рукопожатия примерно в 40 раз
- Merkle Tree Certificates объединяют выдачу и логирование в одно дерево с подписью только корня
- Клиенты кэшируют landmarks, сокращая размер рукопожатия до уровня эллиптических кривых
- Публичная выдача намечена на начало 2027 года, тесты проведены с командой Chrome
Читать дальше
Безопасность