Վերադառնալ
Cloudflare-ը պլանավորում է տրամադրել քվանտային անվտանգ TLS սերտիֆիկատներ
SiTech AI Team2 წთ. საკითხავი

Cloudflare-ը պլանավորում է տրամադրել քվանտային անվտանգ TLS սերտիֆիկատներ

Cloudflare-ը հայտարարել է, որ ծրագրում է դառնալ հանրային սերտիֆիկատների կենտրոն և տրամադրել քվանտային հարձակումներից պաշտպանված TLS սերտիֆիկատներ։ Ընկերությունը դրանք կտրամադրի 2027 թվականի առաջին եռամսյակում։

Cloudflare-ը երեքշաբթի հայտարարել է, որ ծրագրում է դառնալ հանրային սերտիֆիկատների կենտրոն (CA) և տրամադրել քվանտային համակարգիչների հարձակումներից պաշտպանված TLS սերտիֆիկատներ։ Նման սերտիֆիկատներ առաջիններից տրամադրելու է հենց այս ընկերությունը։ Դրա համար այն կօգտագործի բաց կոդով հարթակ, որը միաժամանակ տրամադրում է դասական և հետքվանտային սերտիֆիկատներ։

Հիբրիդային սերտիֆիկատները անվճար կլինեն ինչպես վճարովի, այնպես էլ անվճար փաթեթի օգտատերերի համար։ Զանգվածային համակարգ կառուցելու և TLS էկոհամակարգում տարածելու համար Cloudflare-ն արդեն գնում է վստահելի root սերտիֆիկատ GlobalSign-ից։ Ընկերության հայտարարության համաձայն՝ դա միլիոնավոր կայքերի հնարավորություն կտա մեկ կոճակի սեղմումով անցնել հետքվանտային սերտիֆիկատների և չկրել արտադրողականության կորուստ։

Ինչու է անհրաժեշտ նոր ճարտարապետություն

Այսօրվա X.509 սերտիֆիկատների քվանտային պաշտպանված տարբերակները TLS սեսիա հաստատելիս պահանջում են մոտավորապես 40 անգամ ավելի շատ տվյալ։ Այդ ծավալի փոխանցումը ինտերնետը գործնականում չէր դիմանա, ուստի անհրաժեշտ է ոչ թե ալգորիթմի պարզ փոփոխություն, այլ վեբ հանրային բանալիների ենթակառուցվածքի (WebPKI) հիմնարար վերակառուցում։

Merkle Tree սերտիֆիկատներ

Փետրվարին Google-ը լուծում առաջարկեց՝ Merkle Tree-ներ։ Այս հիերարխիկ տվյալների կառուցվածքները կրիպտոգրաֆիկ hash-երի միջոցով ստուգում են մեծ ծավալի տեղեկատվությունը դրա փոքր մասի միջոցով։ Մոտեցումը, որը Google-ը և Cloudflare-ը սահմանափակ պիլոտային ծրագրերում արդեն փորձարկում են, սեսիայի հաստատումը նվազեցնում է մոտավորապես 40 կիլոբայթի, ինչը հավասար է այսօրվա ցուցանիշին։

Այսօր WebPKI-ն սերտիֆիկատի իսկությունը հաստատում է քվանտային հարձակման նկատմամբ խոցելի ստորագրությունների երկար շղթայով։ Merkle Tree սերտիֆիկատները փոխարինում են այդ շղթան կոմպակտ ապացույցով՝ սերտիֆիկատների կենտրոնը ստորագրում է միայն մեկ «ծառի գլուխ», որը ներկայացնում է միլիոնավոր սերտիֆիկատներ։ Cloudflare-ի ինժեներ Mari Galicer-ը նշում է, որ գրանցումը միաձուլվում է տրամադրման հետ մեկ համակարգում, ուստի թափանցիկությունը առանձին հավելումից դառնում է աշխատանքի պարտադիր մաս։

Ժամկետներ և հաջորդ քայլեր

Cloudflare-ն արդեն ուղարկել է միանալու հայտը Chrome-ի, Apple-ի, Microsoft-ի և Mozilla-ի root ծրագրերին և նպատակ է դրել Chrome-ի հետքվանտային root ծրագիրը։ Ընկերությունը ներկայումս դեռ սերտիֆիկատներ չի տրամադրում։ Cloudflare-ի աշխատակից Steve Goldsmith-ը ասում է, որ ընկերությունը հրապարակայնորեն ստանձնում է այս պարտավորությունը, փուլ առ փուլ հրապարակում է ձեռքբերումները և ճիշտ այնպես ասում, թե ինչ է ստեղծում։ Ամբողջական անցումը տարիներ կտևի, քանի որ անհրաժեշտ է օպերացիոն համակարգերի, զննարկիչների, սերտիֆիկատների կենտրոնների և ինտերնետային ենթակառուցվածքի ինժեներների աշխատանքը։ Cloudflare-ը սերտիֆիկատների տրամադրումը նախատեսում է 2027 թվականի առաջին եռամսյակում։

SSiTech

SiTech — AI-ով հզորացված վեբ մշակում

Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։