Cloudflare julkaisee kvanttiturvallisia TLS-sertifikaatteja
Internet-infrastruktuuriyhtiö Cloudflare ilmoitti julkaisevansa kvanttiturvallisia TLS-sertifikaatteja. Nämä sertifikaatit on suunniteltu kestämään tulevien kvanttitietokoneiden hyökkäykset.

Cloudflare on ilmoittanut suunnitelmistaan julkaista kvanttiturvallisia TLS-sertifikaatteja. Yhtiöstä tulee näin yksi ensimmäisistä toimijoista, jotka tarjoavat kryptografiaa, jonka uskotaan laajalti kestävän kvanttitietokoneiden hyökkäyksiä.
Internet-infrastruktuuripalveluita tarjoava Cloudflare hyödyntää avoimen lähdekoodin alustaa, joka myöntää sekä klassisia TLS-sertifikaatteja että post-kvantti-ekvivalentteja, Merkle Tree Certificates -nimellä tunnettuja sertifikaatteja. Nämä hybridisertifikaatit ovat maksuttomia kaikille käyttäjille. Laajan järjestelmän rakentamiseksi ja yleisyyden varmistamiseksi TLS-ekosysteemissä Cloudflare hankkii luotetun sertifikaattijuurijärjestelmän CA GlobalSignilta. Yrityksen mukaan muutos mahdollistaa miljoonille verkkosivustoille post-kvanttisertifikaattien käyttöönoton ilman lisäsuorituskykykustannuksia.
Cloudflaren toimet ovat osa laajempaa muutosta verkon julkisen avaimen infrastruktuurissa (WebPKI), joka on välttämätön verkkosivustojen salauksen ja todennuksen turvaamiseksi post-kvanttiaikakaudella. Merkittävä haaste on käyttää kvanttiturvallisia allekirjoituksia, jotka voidaan helposti siirtää verkkopyyntöjen aikana ja tallentaa läpinäkyvyyslokkeihin väärennettyjen sertifikaattien estämiseksi.
Muutoksen täytäntöönpano vie vuosia, ja se vaatii lukuisten insinöörien työtä käyttöjärjestelmien, selaimien, sertifikaattiviranomaisten ja internet-infrastruktuurin parissa. Teknologian omaksuminen edellyttää yhteistyötä useiden toimijoiden välillä alanlaajuisesti.