У лютому Google оголосив про рішення: Merkle Trees. Ці ієрархічні структури даних використовують криптографічні хеші та іншу математику для перевірки вмісту великих обсягів інформації, використовуючи невелику частину вмісту. Дизайн, який Google і Cloudflare тестували в рамках обмеженої пілотної програми, зменшує обсяг даних рукостискання приблизно до 40 кілобайт, приблизно до того обсягу, який зараз обробляється. Поточний […]

У лютому Google оголосив про рішення: Merkle Trees. Ці ієрархічні структури даних використовують криптографічні хеші та іншу математику для перевірки вмісту великих обсягів інформації, використовуючи невелику частину вмісту. Дизайн, який Google і Cloudflare тестували в рамках обмеженої пілотної програми, зменшує обсяг даних рукостискання приблизно до 40 кілобайт, приблизно до того обсягу, який зараз обробляється.
Поточний WebPKI покладається на багатоланковий ланцюг підписів квантових вразливостей, щоб підтвердити автентичність сертифіката. Заміна підпису на квантово-стійку потребує ресурсів, тому ланцюжок замінюється компактним доказом дерева Merkle. Для завершення такої сертифікації центр сертифікації підписує лише одну «голову дерева», яка може представляти мільйони сертифікатів. У більшості випадків дані, які обробляє браузер, є «орієнтирами», легкими доказами того, що сертифікат знаходиться десь у дереві.
Загальногалузеві правила вимагають, щоб сертифікати TLS публікувалися в розподіленій книзі, що лише додається, і називається публічним журналом прозорості. Власники веб-сайтів можуть перевіряти журнали в реальному часі, щоб переконатися, що для домену, який вони використовують, не було видано шахрайських сертифікатів. Програму прозорості було запроваджено у відповідь на злом нідерландської DigiNotar у 2011 році. Злом дозволив викарбувати 500 фальшивих сертифікатів для Google та інших веб-сайтів, деякі з яких використовувалися для шпигування за іранськими веб-користувачами.
Як тільки алгоритм Шолла стане життєздатним, можна буде підробити традиційні криптографічні підписи та відкриті ключі в журналах сертифікатів. Нарешті, зловмисник може підробити мітку часу на підписаному сертифікаті, який використовується для підтвердження того, що сертифікат зареєстровано у браузері чи операційній системі, коли сертифікат не зареєстровано.
У поточних системах PKI оновлення обробляються шляхом додавання нових посилань до ланцюжка підписів. Дерева Merkle надають докази ланцюжків підписів без явного переліку окремих зв’язків. Ця конструкція має ще одну велику перевагу. У поточній системі протоколювання прозорості є процесом, окремим від видачі сертифікатів. Навпаки, сертифікати Merkle Tree роблять журналювання основною частиною видачі. «Поєднання публікації та журналювання робить прозорість операційною вимогою, а не додатковим компонентом», — сказала Марі Галісер, інженер Cloudflare.
Плани Cloudflare включають багато інших дизайнів. Одним з них є автоматизоване середовище керування сертифікатами (ACME), механізм із відкритим кодом для видачі сертифікатів і їх постійного оновлення безпосередньо перед закінченням терміну дії. Квантово-стійкі сертифікати також забезпечують механізм для надсилання підписів поза смугою (наприклад, через оновлення браузера), якщо оновлення орієнтирів не можуть бути отримані через вихід із ладу сервера або інші технічні проблеми. Cloudflare заявила, що планує почати видачу сертифікатів у першому кварталі 2027 року.