Let's Encrypt kiest voor Merkle Tree-certificaten voor post-quantum web-PKI (heise.de)
- Let's Encrypt kiest Merkle Tree-certificaten boven grote post-quantumhandtekeningen.
- Testomgeving eind 2026, productie in 2027.
- Cloudflare en Chrome testen MTC's al in veldproeven.
- ML-DSA-44-handtekeningen 38x groter dan ECDSA-P256; MTC's bundelen certificaten.
- IETF PLANTS-werkgroep standaardiseert MTC's; ACME-extensie gepland.
"Let's Encrypt heeft een routekaart gepubliceerd voor post-quantumcertificaten. In plaats van X.509-certificaten op te blazen met grote post-quantumhandtekeningen, gebruikt de CA Merkle Tree-certificaten (MTC's). Een testomgeving start eind 2026, productie in 2027. MTC's bundelen veel certificaten in een Merkle-boom, ondertekenen alleen de wortel en bieden compacte bewijzen. Dit houdt TLS-handshakes klein. De beslissing weegt zwaar omdat Let's Encrypt honderden miljoenen certificaten uitgeeft. Cloudflare en Chrome testen MTC's al."
nog geen reacties.