
公司Cloudflare宣布计划颁发量子安全TLS证书,成为首批能够使用抗量子计算机攻击的密码学实现这一目标的组织之一。该项目将使用开放平台,提供经典TLS证书和称为Merkle Tree Certificates的后量子等效证书。混合证书将对付费和免费用户均免费。
Cloudflare还将从CA GlobalSign获取受信任的根证书,以创建大规模系统并确保量子安全证书在TLS生态系统中的分发。这将使数百万个网站能够通过简单的切换使用后量子证书,而不会增加性能负担。
Cloudflare的计划还涉及公共密钥基础设施(WebPKI)中的根本性变化,这是确保在后量子技术时代安全加密和网站身份验证所必需的。主要问题是使用量子安全签名,这些签名必须在Web请求期间轻松传输并记录在透明日志中,以确保不会向网站颁发虚假证书。全面实现这一概念可能需要数年时间,并需要大量工程师的努力,负责操作系统、浏览器、证书颁发机构和互联网基础设施的开发。




