უკან დაბრუნება
Cloudflare კვანტურად უსაფრთხო TLS სერტიფიკატების გაცემას გეგმავს
SiTech AI Team2 წთ. საკითხავი

Cloudflare კვანტურად უსაფრთხო TLS სერტიფიკატების გაცემას გეგმავს

Cloudflare-მა განაცხადა, რომ საჯარო სერტიფიკატების ცენტრად გადაქცევას და კვანტური კომპიუტერის თავდასხმისგან დაცული TLS სერტიფიკატების გაცემას გეგმავს. სერტიფიკატებს კომპანია 2027 წლის პირველ კვარტალში აპირებს.

Cloudflare-მა სამშაბათს განაცხადა, რომ საჯარო სერტიფიკატების ცენტრად (CA) გადაქცევას და კვანტური კომპიუტერის თავდასხმისგან დაცული TLS სერტიფიკატების გაცემას გეგმავს. ასეთ სერტიფიკატებს პირველთა შორის სწორედ ეს კომპანია გასცემს. ამისთვის ის ღია კოდის პლატფორმას გამოიყენებს, რომელიც კლასიკურ და პოსტკვანტურ სერტიფიკატებს ერთდროულად გასცემს.

ჰიბრიდული სერტიფიკატები უფასო იქნება როგორც გადამხდელი, ისე უფასო პაკეტის მომხმარებლისთვის. მასობრივი სისტემის ასაშენებლად და TLS ეკოსისტემაში გავრცელებისთვის Cloudflare უკვე სანდო root სერტიფიკატს GlobalSign-ისგან ყიდულობს. კომპანიის განცხადებით, ეს მილიონობით საიტს საშუალებას მისცემს, პოსტკვანტურ სერტიფიკატებზე ერთი ღილაკის დაჭერით გადავიდეს და შესრულების დანაკარგი არ განიცადოს.

რატომ არის საჭირო ახალი არქიტექტურა

დღევანდელი X.509 სერტიფიკატების კვანტურად დაცული ვერსიები TLS სესიის დამყარებისას დაახლოებით 40-ჯერ მეტ მონაცემს მოითხოვს. ამ მოცულობის გადაცემა ინტერნეტს პრაქტიკულად ვეღარ გაუძლებდა, ამიტომ საჭიროა არა ალგორითმის უბრალო შეცვლა, არამედ ვებ-საჯარო გასაღების ინფრასტრუქტურის (WebPKI) ფუნდამენტური გადაკეთება.

Merkle Tree სერტიფიკატები

თებერვალში Google-მა გამოსავალი შესთავაზა: Merkle Tree-ები. ეს იერარქიული მონაცემთა სტრუქტურები კრიპტოგრაფიული ჰეშებით დიდი მოცულობის ინფორმაციას მისი მცირე ნაწილის მეშვეობით ამოწმებს. მიდგომა, რომელსაც Google და Cloudflare შეზღუდულ საპილოტე პროგრამებში უკვე ცდიან, სესიის დამყარებას დაახლოებით 40 კილობაიტამდე ამცირებს, რაც დღევანდელ მაჩვენებელს უტოლდება.

დღეს WebPKI სერტიფიკატის ნამდვილობას კვანტური თავდასხმისადმი მოწყვლადი ხელმოწერების გრძელი ჯაჭვით ადასტურებს. Merkle Tree სერტიფიკატები ამ ჯაჭვს კომპაქტური მტკიცებულებით ცვლის: სერტიფიკატების ცენტრი ხელს მხოლოდ ერთ „ხის თავს“ აწერს, რომელიც მილიონობით სერტიფიკატს წარმოადგენს. Cloudflare-ის ინჟინერი Mari Galicer აღნიშნავს, რომ რეგისტრაცია გაცემასთან ერთ სისტემაში ერწყმის, ამიტომ გამჭვირვალობა ცალკე დანამატიდან სამუშაოს სავალდებულო ნაწილად იქცევა.

ვადები და შემდეგი ნაბიჯები

Cloudflare-მა ჩართვის მოთხოვნა უკვე გაუგზავნა Chrome-ის, Apple-ის, Microsoft-ისა და Mozilla-ის root პროგრამებს და მიზნად Chrome-ის პოსტკვანტურ root პროგრამას ისახავს. კომპანია ამჟამად სერტიფიკატებს ჯერ არ გასცემს. Cloudflare-ის თანამშრომელი Steve Goldsmith ამბობს, რომ კომპანია საჯაროდ იღებს ამ ვალდებულებას, ეტაპობრივად აქვეყნებს მიღწევებს და ზუსტად ისე ამბობს, რას ქმნის. სრული გადასვლა წლები გაგრძელდება, რადგან ოპერაციული სისტემების, ბრაუზერების, სერტიფიკატების ცენტრებისა და ინტერნეტული ინფრასტრუქტურის ინჟინრების მუშაობა საჭიროა. Cloudflare სერტიფიკატების გაცემას 2027 წლის პირველ კვარტალში აპირებს.

SSiTech

SiTech — AI-გაძლიერებული ვებ დეველოპმენტი

ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.