
neprihlásený
|
Piatok, 5. júna 2026, dnes má meniny Laura |
|
|
Let's Encrypt začne tento rok vydávať postkvantové certifikáty
Značky:
SSL / TLSkvantové počítače
DSL.sk, 5.6.2026
|
|
Populárna certifikačná autorita Let's Encrypt, ktorá ponúka certifikáty pre SSL / TLS pre weby zdarma, plánuje už tento rok začať vydávať testovacie certifikáty odolné budúcim kvantovým počítačom. Pre reálne produkčné nasadenie plánuje začať takéto certifikáty následne vydávať v budúcom roku.
Let's Encrypt o tom informuje v aktuálnom oznámení.
V IT už nejaký čas prebieha nasadzovanie tzv. postkvantových kryptografických algoritmov, ktoré by mali byť na rozdiel od doteraz používaných asymetrických algoritmov odolné budúcim kvantovým počítačom. Zatiaľ sú nasadzované pri šifrovaní a vytváraní respektíve výmene kľúčov, pri ktorých útočníci môžu šifrované dáta získavať teraz a dešifrovať ich neskôr po dostupnosti kvantových počítačov.
Pri digitálnych podpisoch a autentifikácii a teda aj pri certifikátoch bude typicky treba používať kryptografiu odolnú kvantovým počítačom až v čase, kedy budú reálne dostupné kvantové počítače schopné prekonať klasické kryptografické algoritmy. Keďže široké nasadenie takejto novej technológie potrvá roky, podľa Let's Encrypt musí nasadzovanie začať včas.
Problémom nových postkvantových algoritmov pre podpisovanie je ale výrazne väčšia veľkosť kľúčov a podpisov ako u RSA a ECDSA. Primárny algoritmus pre podpisovanie štandardizovaný americkým NIST s označením ML-DSA má v prípade verzie ML-DSA-44 kľúče o veľkosti 1312 bajtov a podpisy o veľkosti 2420 bajtov. U RSA-2048 je to v oboch prípadoch 256 bajtov, u ECDSA-P256 je to 64 bajtov.
Pri typickom vytváraní TLS spojenia sa podľa Let's Encrypt prenášajú dva verejné kľúče a päť podpisov. Kým pri ECDSA-P256 je to 448 bajtov, pri RSA-2048 je to 1792 bajtov, pri ML-DSA-44 by to bolo až 14724 bajtov. To by výrazne spomalilo vytváranie zabezpečených TLS spojení a časť by v reálnych sieťach zlyhala.
Let's Encrypt podobne ako ďalšie spoločnosti pracujúce na nasadení postkvantových certifikátov tak neplánuje podporovať doterajší spôsob fungovania certifikátov iba s použitím nového algoritmu ML-DSA ale nový typ respektíve spôsob fungovania certifikátov označený Merkle Tree Certificates.
Pri ňom sa autenticita certifikátov overuje cez tzv. Merkleho hashovacie stromy, pričom webové prehliadače respektíve iní TLS klienti si budú udržiavať aktuálne Merkleho stromy zahŕňajúce všetky platné vydané certifikáty.
Pri overovaní jedného certifikátu je následne typicky potrebné poslať iba jeden verejný kľúč, jeden podpis a jeden dôkaz o zaradení do Merkleho stromu, ktorý bude mať podľa Let's Encrypt pri ML-DSA-44 veľkosť 736 bajtov.
Pred používaním Merkle Tree Certificates musí byť samozrejme ich podpora pridaná do TLS knižníc, webových a ďalších serverov a webových prehliadačov.
Let's Encrypt plánuje v každom prípade už ku koncu tohto roka začať vydávať testovacie certifikáty tohto typu a v zatiaľ nespresnenom termíne v budúcom roku už začať vydávať takéto certifikáty pre produkčné nasadenie.
Najnovšie články:
Diskusia:
| |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
| |
ultraradikálny prakticizmus
Od: syntaxterrorXXX, . Y
|
Pridané:
5.6.2026 8:53
Veď už teraz ich vydávajú po kvantách, tak po novom už traficom priekazne dotiahnu na internete porno.
|
| |
prečo ne
Od: cosastaras
|
Pridané:
5.6.2026 10:56
to sa oplatí mať ochranu voči niečomu, čo ešte ani len neexistuje, a možno ani nebude vzhladom na to, že stále nieje isté, či kvantové počítače vobec dokážu existovať.
|
| |
Re: prečo ne
Od: Jaaasom
|
Pridané:
5.6.2026 13:54
No aj poistku domu máš proti pádu meteoritu a nevieš, či ti na dom spadne.
|
| |
Re: prečo ne
Od: djkdid
|
Pridané:
5.6.2026 14:38
To kde davaju poistky proti padu meteoritu?
|
| |
Re: prečo ne
Od: sensei-san
|
Pridané:
5.6.2026 15:17
Tu, tu a tu.
|
| |
Re: prečo ne
Od: sensei-san
|
Pridané:
5.6.2026 15:47
Napr. Allianz - Môj domov: Kryje škody v dôsledku živelných udalostí (povodeň, záplava, ... a pád predmetov).
|
| |
Re: prečo ne
Od: sensei-san
|
Pridané:
5.6.2026 15:50
> to sa oplatí mať ochranu voči niečomu, čo ešte ani len neexistuje, a možno ani nebude
Store & decrypt later.
> stále nieje isté, či kvantové počítače vobec dokážu existovať.
Asi by sme si mali definovať, čo to kvantové počítače sú. A potom sa môžeme baviť o tom, či existujú alebo môžu existovať.
|
Pridať komentár
|
|
|
|