Top.Mail.Ru
Google и Cloudflare готовят квантово-устойчивые сертификаты на основе Merkle Trees к 2027 году — MiraNews

Google и Cloudflare готовят квантово-устойчивые сертификаты на основе Merkle Trees к 2027 году

30 сентября 2026, 15:30 ·

Google предложила способ подготовить HTTPS-сертификаты к появлению квантовых компьютеров, использовав деревья Меркла — иерархические структуры данных на основе криптографических хешей. Технологию уже ограниченно тестируют Google и Cloudflare. По расчётам разработчиков, объём данных при установлении защищённого соединения составит около 40 КБ, то есть примерно столько же, сколько обрабатывается сейчас.

Сегодня инфраструктура открытых ключей интернета опирается на цепочки подписей, уязвимых к квантовым атакам. Полная замена этих подписей на квантово-устойчивые потребовала бы слишком много ресурсов, поэтому цепочки предлагают заменить компактными доказательствами на основе деревьев Меркла. Центр сертификации будет подписывать только один «заголовок дерева», способный представлять миллионы сертификатов, а браузер в большинстве случаев станет получать небольшой фрагмент доказательства — «ориентир», подтверждающий наличие сертификата в дереве.

Сертификаты TLS по отраслевым правилам публикуются в распределённых журналах прозрачности, куда можно добавлять записи, но нельзя удалять уже внесённые данные. Владельцы сайтов проверяют такие журналы в реальном времени, чтобы обнаружить выпуск поддельных сертификатов для своих доменов. Система появилась после взлома нидерландского центра DigiNotar в 2011 году: тогда злоумышленники создали 500 фальшивых сертификатов для Google и других сайтов, а часть из них использовали для слежки за интернет-пользователями в Иране.

Потенциально алгоритм Шора сможет подделывать подписи классического шифрования и открытые ключи журналов сертификатов. Это позволит атакующим создавать фиктивные подписанные отметки времени и убеждать браузер или операционную систему, что сертификат был зарегистрирован, хотя на самом деле этого не происходило.

В действующей системе при обновлении сертификата в цепочку добавляют ещё одну ссылку. Деревья Меркла позволяют подтвердить всю цепочку, не перечисляя каждый её элемент отдельно. Кроме того, публикация сертификата в журнале становится частью самой процедуры выдачи, а не отдельным процессом. «Связывая выдачу и регистрацию, мы превращаем прозрачность в обязательное условие работы, а не в дополнительную функцию», — заявила инженер Cloudflare Мари Гэлисер, чьи слова приводит Ars Technica.

План Cloudflare включает и другие компоненты, в том числе ACME — открытый механизм автоматической выдачи сертификатов и их постоянного продления незадолго до окончания срока действия. Квантово-устойчивые сертификаты также смогут получать подписи альтернативным способом, например через обновление браузера, если сервер окажется недоступен или другая техническая проблема помешает передать «ориентир». Cloudflare рассчитывает начать выдачу таких сертификатов в первом квартале 2027 года.