Cloudflare объявила о создании собственного центра сертификации и намерении бесплатно выдавать постквантовые TLS-сертификаты. Первые такие сертификаты компания планирует внедрить в первом квартале 2027 года.

TLS-сертификаты обеспечивают аутентичность сайтов при установлении защищённого HTTPS-соединения. Однако современные алгоритмы цифровой подписи, используемые в этих сертификатах, могут стать уязвимыми к атакам с применением мощных квантовых компьютеров. В таком случае злоумышленники смогут подделывать сертификаты и выдавать фальшивые ресурсы за настоящие.

В то же время простая замена классических алгоритмов на постквантовые создаёт другую проблему: по оценке Cloudflare, размер постквантовых подписей примерно в 40 раз превышает классические, что приведёт к увеличению объёма передаваемых данных и нагрузке при установлении TLS-соединения.

Чтобы решить это, Cloudflare внедрит Merkle Tree Certificates (MTC) — систему, в которой сертификаты объединяются в неизменяемое дерево Меркла. Центр сертификации подписывает только корень дерева, а браузер получает компактное криптографическое доказательство того, что нужный сертификат входит в это дерево. Это позволяет избежать передачи большой подписи для каждого сертификата отдельно.

Новый центр Cloudflare будет выдавать как классические сертификаты, так и MTC. Для обеспечения совместимости со старыми браузерами и устройствами компания приобретёт уже доверенный корневой сертификат GlobalSign, используемый с 2012 года. Также Cloudflare подала заявки на добавление собственных корневых сертификатов в программы доверия Chrome, Apple, Microsoft и Mozilla.

Cloudflare пока не начала выдавать сертификаты. Переход интернета на постквантовую аутентификацию, по оценке компании, будет длиться годами и потребует поддержки со стороны браузеров, операционных систем и центров сертификации. MTC планируют предлагать бесплатно через стандартный протокол ACME для автоматического получения и обновления сертификатов.