Let's Encrypt приймає сертифікати дерева Меркле для пост-квантової веб-PKI (heise.de)
0xBASE INTEL BRIEF
- Let's Encrypt обирає сертифікати дерева Меркле замість великих пост-квантових підписів.
- Тестове середовище наприкінці 2026 року, виробництво у 2027 році.
- Cloudflare і Chrome вже тестують MTC у польових випробуваннях.
- Підписи ML-DSA-44 у 38 разів більші за ECDSA-P256; MTC групують сертифікати.
- Робоча група PLANTS IETF стандартизує MTC; розширення ACME заплановано.
"Let's Encrypt опублікував дорожню карту для пост-квантових сертифікатів. Замість роздування сертифікатів X.509 великими пост-квантовими підписами, CA використовуватиме сертифікати дерева Меркле (MTC). Тестове середовище запуститься наприкінці 2026 року, виробництво у 2027 році. MTC агрегують багато сертифікатів у дерево Меркле, підписуючи лише корінь і надаючи компактні докази. Це підтримує рукостискання TLS невеликими. Рішення має вагу, оскільки Let's Encrypt видає сотні мільйонів сертифікатів. Cloudflare і Chrome вже тестують MTC."
#Сертифікати дерева Меркле
#Пост-квантова безпека
#Міграція веб-PKI
коментарів ще немає.