Geri qayıt
Cloudflare kvant təhlükəsiz TLS sertifikatları verməyi planlaşdırır
SiTech AI Team2 წთ. საკითხავი

Cloudflare kvant təhlükəsiz TLS sertifikatları verməyi planlaşdırır

Cloudflare, ictimai sertifikat mərkəzinə çevrilməyi və kvant kompüter hücumlarından qorunan TLS sertifikatları verməyi planlaşdırdığını açıqlayıb. Şirkət sertifikatları 2027-ci ilin birinci rübündə verməyi planlaşdırır.

Cloudflare çərşənbə axşamı, ictimai sertifikat mərkəzinə (CA) çevrilməyi və kvant kompüter hücumlarından qorunan TLS sertifikatları verməyi planlaşdırdığını açıqlayıb. Bu cür sertifikatları ilk verənlər sırasında məhz bu şirkət olacaq. Bunun üçün o, klassik və postkvant sertifikatları eyni vaxtda verən açıq mənbə platformasından istifadə edəcək.

Hibrid sertifikatlar həm ödənişli, həm də pulsuz paket istifadəçiləri üçün pulsuz olacaq. Kütləvi sistem qurmaq və TLS ekosistemində yaymaq üçün Cloudflare artıq GlobalSign-dən etibarlı root sertifikatı alır. Şirkətin açıqlamasına görə, bu, milyonlarla sayta bir düyməni basmaqla postkvant sertifikatlara keçməyə və məhsuldarlıq itkisi yaşamamağa imkan verəcək.

Niyə yeni arxitektura lazımdır

Bugünkü X.509 sertifikatlarının kvantdan qorunan versiyaları TLS sessiyası qurularkən təxminən 40 dəfə çox məlumat tələb edir. Bu həcmin ötürülməsinə internet praktiki olaraq tab gətirə bilməzdi, ona görə də yalnız alqoritmin sadə dəyişdirilməsi deyil, veb açıq açar infrastrukturunun (WebPKI) fundamental yenidən qurulması lazımdır.

Merkle Tree sertifikatları

Fevralda Google bir həll təklif etdi: Merkle Tree-lər. Bu iyerarxik məlumat strukturları kriptoqrafik hash-lərlə böyük həcmli informasiyanı onun kiçik hissəsi vasitəsilə yoxlayır. Google və Cloudflare-in məhdud pilot proqramlarda artıq sınaqdan keçirdiyi yanaşma sessiya qurulmasını təxminən 40 kilobayta qədər azaldır ki, bu da bugünkü göstəriciyə bərabərdir.

Bu gün WebPKI sertifikatın həqiqiliyini kvant hücumuna qarşı həssas imzaların uzun zənciri ilə təsdiqləyir. Merkle Tree sertifikatları bu zənciri kompakt sübutla əvəz edir: sertifikat mərkəzi yalnız milyonlarla sertifikatı təmsil edən bir “ağac başı”na imza atır. Cloudflare mühəndisi Mari Galicer qeyd edir ki, qeydiyyat verilmə ilə bir sistemdə birləşir, buna görə şəffaflıq ayrıca əlavədən işin məcburi hissəsinə çevrilir.

Müddətlər və növbəti addımlar

Cloudflare artıq Chrome, Apple, Microsoft və Mozilla root proqramlarına qoşulma sorğusu göndərib və hədəf kimi Chrome-un postkvant root proqramını qoyub. Şirkət hazırda hələ sertifikat vermir. Cloudflare əməkdaşı Steve Goldsmith deyir ki, şirkət bu öhdəliyi açıq şəkildə götürür, nailiyyətləri mərhələli şəkildə dərc edir və nə yaratdığını dəqiq olduğu kimi deyir. Tam keçid illər çəkəcək, çünki əməliyyat sistemləri, brauzerlər, sertifikat mərkəzləri və internet infrastrukturu mühəndislərinin işi tələb olunur. Cloudflare sertifikatların verilməsini 2027-ci ilin birinci rübündə planlaşdırır.

SSiTech

SiTech — AI ilə gücləndirilmiş veb hazırlanması

Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.