Top.Mail.Ru
1 октября 2026
Наука • Космос • Технологии • Новая реальность
Сейчас
Технологии

Google и Cloudflare тестируют квантово-устойчивые HTTPS-сертификаты на деревьях Меркла

Google предложила способ подготовить HTTPS-сертификаты к появлению квантовых компьютеров, использовав деревья Меркла — иерархические структуры данных, основанные на криптографических хешах. Технологию Google и Cloudflare пока проверяют в ограниченных пилотных проектах. Она позволяет сократить объём данных при установлении защищённого соединения примерно до 40 килобайт, то есть сохранить его на уровне нынешних значений.

Сегодня инфраструктура открытых ключей WebPKI подтверждает подлинность сертификатов с помощью цепочек подписей, уязвимых для квантовых вычислений. Полная замена этих подписей на устойчивые к квантовым атакам потребовала бы слишком много ресурсов. Поэтому вместо длинной цепочки предлагается использовать компактное доказательство на основе дерева Меркла: центр сертификации подписывает один «заголовок дерева», способный представлять миллионы сертификатов, а браузер получает небольшой фрагмент данных, подтверждающий наличие нужного сертификата в структуре.

Сертификаты TLS по отраслевым правилам должны размещаться в публичных журналах прозрачности — распределённых реестрах, куда можно только добавлять новые записи. Владельцы сайтов проверяют их, чтобы вовремя обнаружить выпуск поддельных сертификатов для своих доменов. Такая система появилась после взлома нидерландского центра DigiNotar в 2011 году: тогда злоумышленники создали 500 фальшивых сертификатов для Google и других сайтов, а часть из них использовали для слежки за интернет-пользователями в Иране.

  Следующая великая обсерватория NASA начинает изучение расширенной Вселенной

Квантовый алгоритм Шора в будущем может позволить подделывать традиционные криптографические подписи и открытые ключи журналов сертификатов. Это создаст возможность фальсифицировать подписанные отметки времени, которые браузер или операционная система используют для проверки того, что сертификат действительно был зарегистрирован.

В действующей системе обновление сертификата выполняется добавлением нового звена в цепочку подписей. Деревья Меркла позволяют подтвердить такую цепочку, не перечисляя каждый её элемент. Кроме того, журналирование становится частью самой процедуры выпуска сертификата, а не отдельным процессом. «By coupling issuance and logging, transparency becomes a requirement for operation, rather than an add-on», — заявила инженер Cloudflare Мари Гэлисер, чьи слова приводит Ars Technica.

План Cloudflare также предусматривает применение ACME — открытого механизма автоматической выдачи сертификатов и их постоянного продления незадолго до окончания срока действия. Для квантово-устойчивых сертификатов предусмотрена и передача подписей по альтернативному каналу, например через обновление браузера, если сервер не работает или другая техническая проблема мешает получить необходимое доказательство. Cloudflare рассчитывает начать выдачу таких сертификатов в первом квартале 2027 года.