Cloudflare周二宣布,计划发行可抵御量子计算攻击的TLS证书,成为首批签发这类证书的机构之一。据Ars Technica报道,这家互联网基础设施提供商表示,将采用一个开源平台,同时签发传统TLS证书和被称为Merkle Tree Certificates的后量子证书。
Cloudflare称,这种混合证书将免费提供给付费用户和非付费用户。为构建这一庞大系统并在分散的TLS生态中建立普遍支持,公司将收购证书颁发机构GlobalSign已经获得信任的证书根。该公司表示,此举将使数百万网站能够像拨动开关一样启用后量子证书,且不会带来额外的性能开销。
报道称,Cloudflare的计划是Web公钥基础设施(WebPKI)大规模改造的一部分。这项改造旨在让网站加密和认证在即将到来的后量子时代保持安全。一个主要挑战是使用抗量子签名,这些签名需要能够在网络请求中方便地传输,并记录在透明度日志中,以确保伪造证书不会被分配给网站。
这项改造将需要数年才能完成,因为其依赖大量工程师的工作,涉及操作系统、浏览器、证书颁发机构和互联网基础设施的设计。报道将这一变化描述为WebPKI所需的基础性架构调整,而非局部更新。