0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Let's Encrypt setzt für quantensichere TLS-Zertifikate auf Merkle-Bäume (heise.de)

0xBASE INTEL BRIEF
  • Let's Encrypt setzt auf Merkle Tree Certificates statt großer Post-Quantum-Signaturen.
  • Testumgebung startet Ende 2026, produktiver Betrieb 2027.
  • Cloudflare und Chrome testen MTCs bereits im Feldversuch.
  • ML-DSA-44-Signaturen wären 38-mal größer als aktuelle, MTCs bündeln Zertifikate.
  • IETF-Arbeitsgruppe PLANTS standardisiert MTCs; ACME-Erweiterung geplant.

"Let's Encrypt hat einen Fahrplan für quantensichere Zertifikate vorgelegt. Statt X.509-Zertifikate mit großen Post-Quantum-Signaturen aufzublähen, setzt die Zertifizierungsstelle auf Merkle Tree Certificates (MTCs). Eine Testumgebung startet Ende 2026, der produktive Betrieb ist für 2027 geplant. MTCs fassen viele Zertifikate in einem Merkle-Baum zusammen, signieren nur die Wurzel und ermöglichen kompakte Nachweise. Damit sollen TLS-Handshakes trotz quantensicherer Signaturen klein bleiben. Die Entscheidung hat Signalwirkung, da Let's Encrypt hunderte Millionen Zertifikate ausstellt."

#Merkle-Baum-Zertifikate #Post-Quanten-Sicherheit #Web-PKI-Migration

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.