Сертификаты постквантовой эпохи Let's Encrypt: тестирование в 2026 году, запуск в 2027
2026-06-06 11:27
В избр.

Репортаж от Wedoany,Let's Encrypt создает постквантовую безопасную Web PKI с помощью сертификатов на основе деревьев Меркла (Merkle Tree Certificates, MTCs). Цель — развернуть тестовую среду для выпуска MTC к концу 2026 года и обеспечить готовность к промышленной эксплуатации к 2027 году.

Постквантовая аутентификация в сети

«В последние годы обсуждение постквантовой криптографии в основном касалось шифрования. Причина проста: злоумышленники, записывающие зашифрованный трафик сегодня, могут расшифровать его в будущем, когда квантовые компьютеры смогут взломать лежащую в основе математику», — поясняет Эндрю Габбитас, инженер-программист Let's Encrypt.

Поддержка MTC требует модернизации всей инфраструктуры Let's Encrypt, включая выпуск сертификатов, среду автоматического управления сертификатами (ACME), систему отзыва, эксплуатационные инструменты и инфраструктуру прозрачности, интегрированную с MTC. Организация участвует в рабочих группах PLANTS и ACME Интернет-инженерной целевой группы (IETF), координируя свои действия с развитием стандартов.

Проект отслеживает стандартизацию подписей ML-DSA в X.509 и TLS, а также изменения в экосистеме, такие как поддержка ML-DSA в стандартной библиотеке Go. Переход Web PKI на постквантовую безопасность зависит от внедрения браузерами, библиотеками и клиентами ACME, независимо от того, будут ли это MTC или сертификаты X.509 с подписями ML-DSA.

Начиная с 2022 года, набор CNSA 2.0 Агентства национальной безопасности США (NSA) предписывает переход национальных систем безопасности на постквантовые алгоритмы в период с 2030 по 2035 год. Проект руководства Национального института стандартов и технологий США (NIST) запрещает использование RSA-2048 и P-256 после 2030 года и полностью отменяет их после 2035 года. ЕС ставит цель охватить системы с высоким уровнем риска к 2030 году и провести широкомасштабный переход к 2035 году. Google в 2026 году объявил о планах завершить миграцию своих сервисов к 2029 году, аналогичные обязательства взяла на себя Cloudflare. Go 1.27 включил стандартизированный NIST алгоритм подписи ML-DSA в свою стандартную библиотеку. Постквантовые подписи входят в основную инфраструктуру.

Аутентификация — это часть TLS, которая проверяет личность сервера. Для ее взлома квантовому компьютеру потребуется подделать подпись в реальном времени. Эта угроза зависит от существования криптографически релевантного квантового компьютера (CRQC). Экосистема Web PKI не должна откладывать внедрение постквантовой аутентификации, поскольку объекты с долгосрочными ключами (включая корневые центры сертификации, ключи подписи кода и системы идентификации) остаются целями высокой ценности. Поскольку внедрение новых технологий занимает годы, развертывание должно начаться до появления криптографически релевантного квантового компьютера.

Масштаб Web PKI затрудняет развертывание постквантовых подписей. Типичное рукопожатие TLS несет пять подписей и два открытых ключа; замена на ML-DSA увеличит размер одного рукопожатия до более чем 10 КБ. Центры сертификации MTC выпускают сертификаты пакетами, используя одну подпись для всего пакета, а не подписывая каждый сертификат по отдельности. Браузеры поддерживают актуальное состояние «ориентиров» вне рукопожатия TLS. Путь аутентификации в рукопожатии MTC содержит одну подпись, один открытый ключ и доказательство включения, что даже с постквантовыми алгоритмами делает его меньше, чем традиционное рукопожатие TLS. Для клиентов, использующих устаревшие ориентиры, доступен автономный режим, использующий несколько большее рукопожатие при необходимости.

MTC интегрируют прозрачность сертификатов в процесс выпуска. В рамках MTC сертификаты существуют только в дереве Меркла. С 2019 года Let's Encrypt управляет журналом прозрачности сертификатов на основе дерева Меркла. Cloudflare и Chrome тестируют MTC на реальном интернет-трафике, рабочая группа PLANTS IETF разрабатывает стандарты, а Chrome определил MTC как предпочтительный метод для постквантовых сертификатов в общедоступном вебе.

Переход требует времени: стандарты еще дорабатываются, корневые программы определяют требования, браузеры, библиотеки и клиенты ACME должны добавить поддержку. Разработчикам клиентов ACME и операторам конвейеров сертификатов на основе ACME следует следить за работой рабочей группы PLANTS IETF и обсуждениями в списках рассылки. Для более широкого интернет-сообщества постквантовое шифрование остается более насущной проблемой. Трафик TLS, не использующий постквантовый обмен ключами, может быть записан сегодня и расшифрован в будущем, когда станет доступен криптографически релевантный квантовый компьютер. «Если вы управляете серверами, убедитесь, что они поддерживают гибридный постквантовый обмен ключами (X25519MLKEM768). Основные браузеры и операционные системы уже поддерживают его, и включение на стороне сервера — одна из самых эффективных мер, которые вы можете предпринять в этом году», — резюмирует Габбитас.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Эта новость является результатом компиляции и перепечатки информации из глобального Интернета и стратегических партнеров. Она предназначена только для читателей. Если у вас возникнут какие-либо нарушения или другие проблемы, пожалуйста, своевременно сообщите нам. Этот сайт изменить или удалить ее. Перепечатка этой статьи без официального разрешения строго запрещена.электронная почта:news@wedoany.com
Связанные продукты
Последние новости
1
Американская Valley Water присудила контракт на 1,88 млрд долларов на плотину Андерсон
2
Саудовская KEC и BSF Capital планируют создать фонд для разработки проекта «Сады знаний» стоимостью 2 млрд долларов
3
Кейптаун (ЮАР) инвестирует 12,24 млрд рандов в модернизацию инфраструктуры
4
Консорциум Hassan Allam получил контракт на строительство отеля Waldorf Astoria в Саудовской Аравии на сумму 714 миллионов долларов
5
Qantas A350ULR с октября 2027 года начнёт летать по маршруту Сидней — Лондон, 238 мест, надбавка 20%
6
Aalyria получила контракт ЕКА на программное обеспечение для инфраструктуры глубокого космоса
7
British Airways добавляет 7 новых маршрутов из Хитроу в 2026 году
8
Американская Textron Aviation отчиталась о выручке в размере 1,54 млрд долларов США за второй квартал 2026 года
9
UPS запускает новые инструменты грузоперевозок для малого и среднего бизнеса в США, позволяющие сэкономить до 50% на стоимости забора посылок
10
Американская компания Resolve Marine вводит в эксплуатацию новый объект в Такоме
Связанные рекомендации
Aalyria получила контракт ЕКА на программное обеспечение для инфраструктуры глубокого космоса
2026-07-31
Ericsson развертывает цифровую радиосистему 5G для железных дорог Квинсленда в Австралии
2026-07-31
Google из США представила модель гуманоидного робота Gemini Robotics 2
2026-07-31
Индийская HFCL получила заказ на оптоволоконные кабели на сумму 46,13 млн долларов США с поставкой до 2027 года
2026-07-31
Министерство энергетики США и альянс инвестируют 100 миллиардов долларов в строительство центров обработки данных и энергетической инфраструктуры
2026-07-31
Silvaco и NVIDIA объединяют усилия для продвижения цифровых двойников в полупроводниковой отрасли
2026-07-31
Google обновляет Gemini для macOS, добавляя системную голосовую диктовку и восприятие экрана
2026-07-31
Версия 1.131 Visual Studio Code от Microsoft добавила функции диктовки и субагентов
2026-07-31
Corning из США нацеливается на рынок CPO объемом 10 миллиардов долларов
2026-07-31
Канадская TELUS планирует развернуть 100% Open RAN к 2029 году
2026-07-31