Cloudflare قصد دارد گواهینامه های TLS ایمن کوانتومی را صادر کند
این حرکت بخشی از یک بازنگری اساسی در اکوسیستم برای احراز هویت وب سایت خواهد بود.
Cloudflare روز سهشنبه اعلام کرد که قصد دارد گواهیهای TLS ضد کوانتومی صادر کند، و این یکی از اولین مقاماتی است که چنین گواهیهایی را صادر میکند که از نوعی رمزنگاری استفاده میکنند که به طور گسترده اعتقاد بر این است که در برابر حملات رایانههای کوانتومی مقاومت میکند.
ارائهدهنده زیرساخت اینترنت گفت که از یک پلتفرم منبع باز استفاده خواهد کرد که هم گواهیهای کلاسیک TLS و هم یک معادل پس کوانتومی معروف به گواهیهای درخت مرکل را صادر میکند. گواهی های ترکیبی هم برای کاربران پرداخت کننده و هم برای کاربران غیرپرداخت رایگان خواهد بود. برای کمک به ساختن سیستم عظیم و ایجاد فراگیر شدن در سراسر اکوسیستم گسترده TLS، Cloudflare یک ریشه گواهی از قبل قابل اعتماد از CA GlobalSign به دست خواهد آورد.
Cloudflare گفت که این حرکت به میلیون ها وب سایت اجازه می دهد از گواهی های پس کوانتومی در یک حرکت سوئیچ و بدون افزایش هزینه های عملکردی استفاده کنند.
تغییرات اساسی معماری در پیش است
برنامه های Cloudflare بخشی از یک بازنگری اساسی در زیرساخت کلید عمومی وب (WebPKI) است که برای ایمن کردن رمزگذاری و احراز هویت وب سایت برای عصر پس از کوانتومی آتی لازم است. یک چالش بزرگ استفاده از امضاهای ضد کوانتومی است که می توانند به راحتی در طول درخواست های وب منتقل شوند و در گزارش های شفافیت ثبت شوند تا اطمینان حاصل شود که گواهی های تقلبی به وب سایت ها اختصاص داده نمی شوند. این تغییر سال ها طول می کشد تا تکمیل شود، زیرا به کار تعداد بی شماری از مهندسان نیاز دارد که سیستم عامل ها، مرورگرها، مقامات گواهینامه و زیرساخت اینترنت را طراحی می کنند.
مقاله کامل را بخوانید
نظرات
متن اصلی (انگلیسی)
Cloudflare plans to issue quantum-safe TLS certificates
The move will be part of a major overhaul of the ecosystem for website authentication.