0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Let's Encrypt kiest voor Merkle Tree-certificaten voor post-quantum web-PKI (heise.de)

0xBASE INTEL BRIEF
  • Let's Encrypt kiest Merkle Tree-certificaten boven grote post-quantumhandtekeningen.
  • Testomgeving eind 2026, productie in 2027.
  • Cloudflare en Chrome testen MTC's al in veldproeven.
  • ML-DSA-44-handtekeningen 38x groter dan ECDSA-P256; MTC's bundelen certificaten.
  • IETF PLANTS-werkgroep standaardiseert MTC's; ACME-extensie gepland.

"Let's Encrypt heeft een routekaart gepubliceerd voor post-quantumcertificaten. In plaats van X.509-certificaten op te blazen met grote post-quantumhandtekeningen, gebruikt de CA Merkle Tree-certificaten (MTC's). Een testomgeving start eind 2026, productie in 2027. MTC's bundelen veel certificaten in een Merkle-boom, ondertekenen alleen de wortel en bieden compacte bewijzen. Dit houdt TLS-handshakes klein. De beslissing weegt zwaar omdat Let's Encrypt honderden miljoenen certificaten uitgeeft. Cloudflare en Chrome testen MTC's al."

#Merkle Tree-certificaten #Post-Quantumbeveiliging #Web-PKI-migratie

Discussiematrix

0 segmenten

nog geen reacties.