0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Let's Encrypt przyjmuje certyfikaty drzewa Merkle do pęku PKI po kwantowej (heise.de)

· 53 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Let's Encrypt wybiera certyfikaty drzewa Merkle zamiast dużych podpisów post-kwantowych.
  • Środowisko testowe pod koniec 2026, produkcja w 2027.
  • Cloudflare i Chrome już testują MTC w próbach polowych.
  • Podpisy ML-DSA-44 38 razy większe niż ECDSA-P256; MTC grupują certyfikaty.
  • Grupa PLANTS IETF standaryzuje MTC; rozszerzenie ACME planowane.

"Let's Encrypt opublikował harmonogram certyfikatów post-kwantowych. Zamiast rozdymać certyfikaty X.509 dużymi podpisami post-kwantowymi, CA użyje certyfikatów drzewa Merkle (MTC). Środowisko testowe uruchomi się pod koniec 2026 r., a produkcja w 2027 r. MTC agregują wiele certyfikatów w drzewo Merkle, podpisując tylko korzeń i dostarczając zwarte dowody. Utrzymuje to małe uzgadnianie TLS. Decyzja ma znaczenie, ponieważ Let's Encrypt wydaje setki milionów certyfikatów. Cloudflare i Chrome już testują MTC."

#Certyfikaty drzewa Merkle #Bezpieczeństwo Post-Kwantowe #Migracja PKI WWW

Macierz dyskusji

0 segments

brak komentarzy.