Сертификаты постквантовой эпохи Let's Encrypt: тестирование в 2026 году, запуск в 2027
2026-06-06 11:27
В избр.

Репортаж от Wedoany,Let's Encrypt создает постквантовую безопасную Web PKI с помощью сертификатов на основе деревьев Меркла (Merkle Tree Certificates, MTCs). Цель — развернуть тестовую среду для выпуска MTC к концу 2026 года и обеспечить готовность к промышленной эксплуатации к 2027 году.

Постквантовая аутентификация в сети

«В последние годы обсуждение постквантовой криптографии в основном касалось шифрования. Причина проста: злоумышленники, записывающие зашифрованный трафик сегодня, могут расшифровать его в будущем, когда квантовые компьютеры смогут взломать лежащую в основе математику», — поясняет Эндрю Габбитас, инженер-программист Let's Encrypt.

Поддержка MTC требует модернизации всей инфраструктуры Let's Encrypt, включая выпуск сертификатов, среду автоматического управления сертификатами (ACME), систему отзыва, эксплуатационные инструменты и инфраструктуру прозрачности, интегрированную с MTC. Организация участвует в рабочих группах PLANTS и ACME Интернет-инженерной целевой группы (IETF), координируя свои действия с развитием стандартов.

Проект отслеживает стандартизацию подписей ML-DSA в X.509 и TLS, а также изменения в экосистеме, такие как поддержка ML-DSA в стандартной библиотеке Go. Переход Web PKI на постквантовую безопасность зависит от внедрения браузерами, библиотеками и клиентами ACME, независимо от того, будут ли это MTC или сертификаты X.509 с подписями ML-DSA.

Начиная с 2022 года, набор CNSA 2.0 Агентства национальной безопасности США (NSA) предписывает переход национальных систем безопасности на постквантовые алгоритмы в период с 2030 по 2035 год. Проект руководства Национального института стандартов и технологий США (NIST) запрещает использование RSA-2048 и P-256 после 2030 года и полностью отменяет их после 2035 года. ЕС ставит цель охватить системы с высоким уровнем риска к 2030 году и провести широкомасштабный переход к 2035 году. Google в 2026 году объявил о планах завершить миграцию своих сервисов к 2029 году, аналогичные обязательства взяла на себя Cloudflare. Go 1.27 включил стандартизированный NIST алгоритм подписи ML-DSA в свою стандартную библиотеку. Постквантовые подписи входят в основную инфраструктуру.

Аутентификация — это часть TLS, которая проверяет личность сервера. Для ее взлома квантовому компьютеру потребуется подделать подпись в реальном времени. Эта угроза зависит от существования криптографически релевантного квантового компьютера (CRQC). Экосистема Web PKI не должна откладывать внедрение постквантовой аутентификации, поскольку объекты с долгосрочными ключами (включая корневые центры сертификации, ключи подписи кода и системы идентификации) остаются целями высокой ценности. Поскольку внедрение новых технологий занимает годы, развертывание должно начаться до появления криптографически релевантного квантового компьютера.

Масштаб Web PKI затрудняет развертывание постквантовых подписей. Типичное рукопожатие TLS несет пять подписей и два открытых ключа; замена на ML-DSA увеличит размер одного рукопожатия до более чем 10 КБ. Центры сертификации MTC выпускают сертификаты пакетами, используя одну подпись для всего пакета, а не подписывая каждый сертификат по отдельности. Браузеры поддерживают актуальное состояние «ориентиров» вне рукопожатия TLS. Путь аутентификации в рукопожатии MTC содержит одну подпись, один открытый ключ и доказательство включения, что даже с постквантовыми алгоритмами делает его меньше, чем традиционное рукопожатие TLS. Для клиентов, использующих устаревшие ориентиры, доступен автономный режим, использующий несколько большее рукопожатие при необходимости.

MTC интегрируют прозрачность сертификатов в процесс выпуска. В рамках MTC сертификаты существуют только в дереве Меркла. С 2019 года Let's Encrypt управляет журналом прозрачности сертификатов на основе дерева Меркла. Cloudflare и Chrome тестируют MTC на реальном интернет-трафике, рабочая группа PLANTS IETF разрабатывает стандарты, а Chrome определил MTC как предпочтительный метод для постквантовых сертификатов в общедоступном вебе.

Переход требует времени: стандарты еще дорабатываются, корневые программы определяют требования, браузеры, библиотеки и клиенты ACME должны добавить поддержку. Разработчикам клиентов ACME и операторам конвейеров сертификатов на основе ACME следует следить за работой рабочей группы PLANTS IETF и обсуждениями в списках рассылки. Для более широкого интернет-сообщества постквантовое шифрование остается более насущной проблемой. Трафик TLS, не использующий постквантовый обмен ключами, может быть записан сегодня и расшифрован в будущем, когда станет доступен криптографически релевантный квантовый компьютер. «Если вы управляете серверами, убедитесь, что они поддерживают гибридный постквантовый обмен ключами (X25519MLKEM768). Основные браузеры и операционные системы уже поддерживают его, и включение на стороне сервера — одна из самых эффективных мер, которые вы можете предпринять в этом году», — резюмирует Габбитас.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Связанные продукты
Связанные рекомендации
Liberty в Коста-Рике совместно с Ericsson развертывает энергоэффективную сеть 5G для расширения покрытия по всей стране
2026-06-06
Сингапурская STT GDC получила «зеленое» финансирование в размере 500 млн долларов на расширение дата-центра в Джакарте, Индонезия
2026-06-06
T-Mobile (США) открывает первый зарубежный глобальный центр компетенций в Хайдарабаде (Индия)
2026-06-06
Американский T-Mobile запускает Dynamic CX для борьбы с перегрузками сети на массовых мероприятиях с помощью ИИ
2026-06-06
Индийская Celebal объединяется с американской Databricks для внедрения ИИ-агентов на производственных предприятиях
2026-06-06
Спутниковая связь переходит к мультиорбитальной облачной оркестровке
2026-06-06
Американская компания Airspan присоединилась к европейскому альянсу ARES
2026-06-06
Испанский гранитный кластер запускает платформу рыночной разведки SmartGranito
2026-06-06
Основатель американской компании Thinking Machines Lab Мурати заявила о запуске интерактивной модели
2026-06-06
Окно контекста Microsoft VS Code 1.123 расширено до миллиона токенов
2026-06-06
Последние новости
1
Рост цен на золото стимулирует продвижение проектов четырёх канадских золото-серебряных компаний
2
Рынок лома в ОАЭ стабилен на неделе по 5 июня, рост внутреннего предложения из-за перебоев с экспортом
3
Цены на нержавеющий лом марки 304 в Индии за неделю по 5 июня выросли на 2000 рупий за тонну по сравнению с предыдущей неделей
4
Цены на алюминий в Индии выросли на 10 000 рупий за тонну за неделю
5
Канадская Seabridge Gold завершила выделение золотого проекта Courageous Lake
6
Британская компания Kendrick признала потенциал значительного открытия редкоземельных элементов на участке Кисхёэ в Намибии
7
Запрос Министерства транспорта США на продление наземного транспорта сосредоточен на пяти основных темах
8
Британская компания Concertus запускает рамочное соглашение на строительные работы в Великобритании на сумму 1 млрд фунтов стерлингов
9
Оборот британской Group Metropolitan в 2025 году вырос на 33% до 84,9 млн фунтов стерлингов
10
Компания East West Railway Company запускает исследование рынка для контракта на обеспечение с бюджетом в 300 миллионов фунтов стерлингов