Let's Encrypt adoptă certificatele de arbore Merkle pentru PKI web post-cuantic (heise.de)
- Let's Encrypt alege certificatele de arbore Merkle în locul semnăturilor post-cuantice mari.
- Mediu de testare la sfârșitul anului 2026, producție în 2027.
- Cloudflare și Chrome testează deja MTC-urile în trialuri de teren.
- Semnăturile ML-DSA-44 sunt de 38 de ori mai mari decât ECDSA-P256; MTC-urile grupează certificatele.
- Grupul PLANTS al IETF standardizează MTC-urile; extensia ACME planificată.
"Let's Encrypt a publicat o foaie de parcurs pentru certificate post-cuantice. În loc să umfle certificatele X.509 cu semnături post-cuantice mari, CA va folosi certificate de arbore Merkle (MTC). Un mediu de testare va începe la sfârșitul anului 2026, iar producția în 2027. MTC-urile agregă multe certificate într-un arbore Merkle, semnând doar rădăcina și oferind dovezi compacte. Acest lucru menține mici handshake-urile TLS. Decizia este semnificativă deoarece Let's Encrypt emite sute de milioane de certificate. Cloudflare și Chrome testează deja MTC-urile."
niciun comentariu momentan.