← Назад к ленте

Cloudflare запустит постквантовые сертификаты для сайтовПровайдер сетевой инфраструктуры Cloudflare…

📅 30.09.2026 08:14

Провайдер сетевой инфраструктуры Cloudflare объявил о намерении стать публичным центром сертификации (Certificate Authority, CA). Компания планирует выпускать как классические TLS-сертификаты, так и постквантовые Merkle Tree Certificates (MTC).

As post-quantum signatures threaten to inflate TLS handshakes and certificate transparency logs, Merkle Tree Certificates offer a path to compact, auditable authentication. Cloudflare’s new certificate authority will support MTC issuance at scale.https://t.co/9ulAPyghZ6…— Cloudflare (@Cloudflare)September 29, 2026

As post-quantum signatures threaten to inflate TLS handshakes and certificate transparency logs, Merkle Tree Certificates offer a path to compact, auditable authentication. Cloudflare’s new certificate authority will support MTC issuance at scale.https://t.co/9ulAPyghZ6…

На момент написания Cloudflare не выпускает публично доверенные сертификаты самостоятельно. Компания подала заявки на включение собственных корневых сертификатов в программы доверия Chrome, Apple, Microsoft и Mozilla.

Параллельно Cloudflare подписала соглашение о приобретении у GlobalSign уже существующего доверенного корневого ключевого материала. Сделку рассчитывают закрыть в течение двух месяцев при выполнении стандартных условий.

Существующий корневой сертификат позволит поддерживать старые смартфоны, операционные системы и другие устройства, которые больше не получают обновления. Новый корень предназначен для дальнейшего прохождения процедур включения в актуальные root-программы браузеров и платформ.

Выпуск классических сертификатов начнется после прохождения соответствующих процедур доверия. Первые рабочие MTC компания планирует выпускать в I квартале 2027 года. Стандартные сертификаты этого типа Cloudflare намерена предоставлять бесплатно.

TLS-сертификаты позволяют браузеру проверить подлинность сайта перед установлением защищенного соединения. В существующей инфраструктуре для этого используются цифровые подписи на основе классической криптографии с открытым ключом.

Будущие достаточно мощныеквантовые компьютерытеоретически смогут взламывать некоторые используемые сегодня алгоритмы. Один из вариантов защиты — переход на постквантовые подписи. По оценке Cloudflare, они примерно в 40 раз крупнее классических, что заметно увеличивает объем данных при TLS-рукопожатии и в журналах прозрачности сертификатов.

Google пока не планирует добавлять традиционные X.509-сертификаты с постквантовой криптографией в Chrome Root Store. Вместо этого компания развивает отдельные Chrome Quantum-resistant Root Store и Root Program на базе MTC.

Merkle Tree Certificates объединяют выпуск сертификатов в структуру на основедерева Меркла. Центру сертификации не требуется отдельно подписывать каждую запись: клиент может проверить его включение в журнал при помощи компактного доказательства и подписанного состояния дерева. MTC одновременно интегрируют механизм прозрачности выпуска сертификатов.

Это позволяет уменьшить объем постквантовых подписей и ключей, которые необходимо передавать во время TLS-рукопожатия.

Cloudflare испытала технологию с Chrome

В 2026 году Cloudflare и Google провели эксперимент с MTC. Для него компания развернула тестовый центр сертификации и выпускала сертификаты для части доменов бесплатного тарифа Cloudflare. Их получали 50% пользователей Chrome Beta 146, участвовавших в эксперименте. Всего система обработала миллиарды MTC.

В основном сценарии TLS-рукопожатие с так называемымlandmark-relative MTCтребовало передачи одного публичного ключа, одной подписи и доказательства включения размером менее 1 КБ.

По данным Cloudflare, TLS-рукопожатие с landmark MTC в медиане оказалось на 9% быстрее, чем с классической цепочкой сертификатов. Компания отмечает, что большая часть разницы связана с отсутствием промежуточного сертификата, а эксперимент проводился с классическими, а не постквантовыми подписями.

В августе Cloudflare начала сворачивать эксперимент. Теперь компания рассчитывает перейти от тестовой инфраструктуры к полноценному выпуску MTC в рамках собственного публичного центра сертификации.

Новая система не означает немедленного отказа от обычных TLS-сертификатов. Cloudflare ожидает, что классическая Web PKI продолжит использоваться еще много лет, поэтому будущий CA будет поддерживать оба типа сертификатов.

Компания поставила цель добиться полной постквантовой защиты своих продуктов к 2029 году. Уже сейчас она использует гибридный постквантовый обмен ключами для значительной части TLS-трафика, однако переход на устойчивую к квантовым атакам аутентификацию остается отдельной задачей.

Напомним, в мае разработчики Quantusуказалина неготовность крипторынка к квантовой угрозе.

О том, можно ливзломать квантовый интернетизаработать на технологиях, читайте в специальной рубрике «Quantum & After».

Рекомендованный контент