
Cloudflare今日宣布,计划成为一家公共证书颁发机构(CA),提供专为抵御量子计算机破解而设计的“默克尔树证书”(Merkle Tree Certificates)。该机构将从现有系统中签发这种后量子格式证书。
新格式旨在解决后量子证书的尺寸难题。目前,新标准化的后量子签名算法输出数据量高达2,420字节,远超主流椭圆曲线方案的64字节。鉴于典型连接需携带多个证书,体积膨胀将显著影响性能。Cloudflare预计,能破解当前加密技术的量子计算机将在几年内问世。
作为互联网工程任务组(IETF)草案规范的共同撰写方,Cloudflare推出的默克尔树证书通过轻量级证明确保证书位于受信任的公共日志中,从而避免在每次连接时传输庞大的签名数据。
应对系统性风险
Cloudflare表示,其与谷歌Chrome团队于去年10月启动的联合实验已取得成果。非营利机构Let's Encrypt也在今年6月透露,预计2027年将正式在生产环境中采用该格式。
自建CA标志着Cloudflare证书策略的重大转变。此前,其免费通用SSL项目依赖包括Let's Encrypt在内的三家外部机构签署证书。Cloudflare指出,少数提供商垄断大部分证书颁发业务构成系统性风险,单点故障或被攻破后果严重。
首席执行官马修·普林斯(Matthew Prince)将此举措与2014年推出的通用SSL项目相提并论,后者曾使网络加密流量一夜翻倍。他强调,在量子计算威胁到来前升级网络安全,“是互联网历史上最大的协调挑战之一。”
兼容性与透明度
针对旧硬件无法更新信任列表的实际障碍,Cloudflare计划收购一个已被老旧设备认可的现有根证书,以实现即时兼容。公告未披露该根证书的具体信息或所有者。同时,公司已向由Chrome、苹果、微软和Mozilla运营的根证书计划提交申请。
为确保运营透明,Cloudflare计划发布可复现的代码构建版本,并运行实时公共健康仪表板,取代传统的定期审计模式。网站所有者可通过单一系统管理传统与后量子证书,依据RFC 9773标准,系统可在撤销期间自动后台替换数百万个网站的证书。
一旦浏览器根证书计划批准申请,传统证书颁发流程即可启动,但公司未给出具体日期。默克尔树证书的生产级颁发预计将于2027年第一季度开始。