neprihlásený Piatok, 5. júna 2026, dnes má meniny Laura
Let's Encrypt začne tento rok vydávať postkvantové certifikáty

Značky: SSL / TLSkvantové počítače

DSL.sk, 5.6.2026


Populárna certifikačná autorita Let's Encrypt, ktorá ponúka certifikáty pre SSL / TLS pre weby zdarma, plánuje už tento rok začať vydávať testovacie certifikáty odolné budúcim kvantovým počítačom. Pre reálne produkčné nasadenie plánuje začať takéto certifikáty následne vydávať v budúcom roku.

Let's Encrypt o tom informuje v aktuálnom oznámení.

V IT už nejaký čas prebieha nasadzovanie tzv. postkvantových kryptografických algoritmov, ktoré by mali byť na rozdiel od doteraz používaných asymetrických algoritmov odolné budúcim kvantovým počítačom. Zatiaľ sú nasadzované pri šifrovaní a vytváraní respektíve výmene kľúčov, pri ktorých útočníci môžu šifrované dáta získavať teraz a dešifrovať ich neskôr po dostupnosti kvantových počítačov.

Pri digitálnych podpisoch a autentifikácii a teda aj pri certifikátoch bude typicky treba používať kryptografiu odolnú kvantovým počítačom až v čase, kedy budú reálne dostupné kvantové počítače schopné prekonať klasické kryptografické algoritmy. Keďže široké nasadenie takejto novej technológie potrvá roky, podľa Let's Encrypt musí nasadzovanie začať včas.

Problémom nových postkvantových algoritmov pre podpisovanie je ale výrazne väčšia veľkosť kľúčov a podpisov ako u RSA a ECDSA. Primárny algoritmus pre podpisovanie štandardizovaný americkým NIST s označením ML-DSA má v prípade verzie ML-DSA-44 kľúče o veľkosti 1312 bajtov a podpisy o veľkosti 2420 bajtov. U RSA-2048 je to v oboch prípadoch 256 bajtov, u ECDSA-P256 je to 64 bajtov.

Pri typickom vytváraní TLS spojenia sa podľa Let's Encrypt prenášajú dva verejné kľúče a päť podpisov. Kým pri ECDSA-P256 je to 448 bajtov, pri RSA-2048 je to 1792 bajtov, pri ML-DSA-44 by to bolo až 14724 bajtov. To by výrazne spomalilo vytváranie zabezpečených TLS spojení a časť by v reálnych sieťach zlyhala.

Let's Encrypt podobne ako ďalšie spoločnosti pracujúce na nasadení postkvantových certifikátov tak neplánuje podporovať doterajší spôsob fungovania certifikátov iba s použitím nového algoritmu ML-DSA ale nový typ respektíve spôsob fungovania certifikátov označený Merkle Tree Certificates.

Pri ňom sa autenticita certifikátov overuje cez tzv. Merkleho hashovacie stromy, pričom webové prehliadače respektíve iní TLS klienti si budú udržiavať aktuálne Merkleho stromy zahŕňajúce všetky platné vydané certifikáty.

Pri overovaní jedného certifikátu je následne typicky potrebné poslať iba jeden verejný kľúč, jeden podpis a jeden dôkaz o zaradení do Merkleho stromu, ktorý bude mať podľa Let's Encrypt pri ML-DSA-44 veľkosť 736 bajtov.

Pred používaním Merkle Tree Certificates musí byť samozrejme ich podpora pridaná do TLS knižníc, webových a ďalších serverov a webových prehliadačov.

Let's Encrypt plánuje v každom prípade už ku koncu tohto roka začať vydávať testovacie certifikáty tohto typu a v zatiaľ nespresnenom termíne v budúcom roku už začať vydávať takéto certifikáty pre produkčné nasadenie.



Najnovšie články:

Raspberry Pi zdražilo kvôli pamätiam, teraz avizuje vysoké zisky aj vďaka RAM zo skladu
Na Slovensku fotovoltaika vyrába 3% všetkej elektriny
V 2029 má byť viac ako tretina nových notebookov ARM
Trailer postapokalyptického seriálu od Apple, príde o mesiac
NASA vzdala záchranu sondy pri Marse, je zrejme nezachrániteľná
Populárne sci-fi Stargate nebude mať pokračovanie, Amazon ho zrušil
MacBook Neo je veľmi úspešný, má vysoké predaje
eDoklady majú súčasne aj iný výpadok, nefunguje ich overovanie
Predaje smartfónov sa majú prepadnúť až o 13.9%
Nová CPU pätica Intelu má údajne vydržať minimálne tri generácie


Diskusia:
                               
 

Veď už teraz ich vydávajú po kvantách, tak po novom už traficom priekazne dotiahnu na internete porno.
Odpovedať Známka: 2.0 Hodnotiť:
 

to sa oplatí mať ochranu voči niečomu, čo ešte ani len neexistuje, a možno ani nebude vzhladom na to, že stále nieje isté, či kvantové počítače vobec dokážu existovať.
Odpovedať Hodnotiť:
 

No aj poistku domu máš proti pádu meteoritu a nevieš, či ti na dom spadne.
Odpovedať Hodnotiť:
 

To kde davaju poistky proti padu meteoritu?
Odpovedať Hodnotiť:
 

Tu, tu a tu.
Odpovedať Známka: 3.3 Hodnotiť:
 

Napr. Allianz - Môj domov: Kryje škody v dôsledku živelných udalostí (povodeň, záplava, ... a pád predmetov).
Odpovedať Známka: 3.3 Hodnotiť:
 

A ked ten meteorit naozaj jebne na dom, tak sa poistovacke svine vyhovoria, ze to nebol predmet, ale podmet.
Odpovedať Hodnotiť:
 

A poistovna sa vyhovori, ze dopadajuci predmet nemal pozemsky povod
Odpovedať Hodnotiť:
 

Poistky sú pre socky, ktoré tu priekazne nemajú čo hľadať.
Odpovedať Hodnotiť:
 

> to sa oplatí mať ochranu voči niečomu, čo ešte ani len neexistuje, a možno ani nebude

Store & decrypt later.

> stále nieje isté, či kvantové počítače vobec dokážu existovať.

Asi by sme si mali definovať, čo to kvantové počítače sú. A potom sa môžeme baviť o tom, či existujú alebo môžu existovať.
Odpovedať Hodnotiť:
 

Kedze uz dlho existuje nastroj letsEncrypt, mohol by konecne vzniknut aj nastroj letsDecrypt. Inak ostane vsetko zakryptovane, bez moznosti dekrypcie.
Odpovedať Hodnotiť:

Pridať komentár