Let's Encrypt przyjmuje certyfikaty drzewa Merkle do pęku PKI po kwantowej (heise.de)
BRIEF WYWIADOWCZY 0xBASE
- Let's Encrypt wybiera certyfikaty drzewa Merkle zamiast dużych podpisów post-kwantowych.
- Środowisko testowe pod koniec 2026, produkcja w 2027.
- Cloudflare i Chrome już testują MTC w próbach polowych.
- Podpisy ML-DSA-44 38 razy większe niż ECDSA-P256; MTC grupują certyfikaty.
- Grupa PLANTS IETF standaryzuje MTC; rozszerzenie ACME planowane.
"Let's Encrypt opublikował harmonogram certyfikatów post-kwantowych. Zamiast rozdymać certyfikaty X.509 dużymi podpisami post-kwantowymi, CA użyje certyfikatów drzewa Merkle (MTC). Środowisko testowe uruchomi się pod koniec 2026 r., a produkcja w 2027 r. MTC agregują wiele certyfikatów w drzewo Merkle, podpisując tylko korzeń i dostarczając zwarte dowody. Utrzymuje to małe uzgadnianie TLS. Decyzja ma znaczenie, ponieważ Let's Encrypt wydaje setki milionów certyfikatów. Cloudflare i Chrome już testują MTC."
#Certyfikaty drzewa Merkle
#Bezpieczeństwo Post-Kwantowe
#Migracja PKI WWW
brak komentarzy.