Let's Encrypt adopte les certificats par arbre de Merkle pour une PKI web post-quantique (heise.de)
- Let's Encrypt choisit les certificats par arbre de Merkle plutôt que de grandes signatures post-quantiques.
- Environnement de test fin 2026, production en 2027.
- Cloudflare et Chrome testent déjà les MTC en conditions réelles.
- Signatures ML-DSA-44 38 fois plus grandes que ECDSA-P256 ; MTC regroupent les certificats.
- Groupe PLANTS de l'IETF normalise les MTC ; extension ACME prévue.
"Let's Encrypt a publié une feuille de route pour les certificats post-quantiques. Au lieu de gonfler les certificats X.509 avec de grandes signatures post-quantiques, l'AC utilisera des certificats par arbre de Merkle (MTC). Un environnement de test démarrera fin 2026, la production en 2027. Les MTC regroupent de nombreux certificats dans un arbre de Merkle, signant uniquement la racine et fournissant des preuves compactes. Cela maintient les handshakes TLS petits. La décision pèse lourd car Let's Encrypt émet des centaines de millions de certificats. Cloudflare et Chrome testent déjà les MTC."
aucun commentaire pour l'instant.