Cloudflare, kuantum saldırılarına dayanıklı TLS sertifikaları sunmayı planladığını duyurdu. Bu adım, şirketi bu tür sertifikaları sunan ilk otoritelerden biri haline getiriyor. Şirket, açık kaynak bir platform kullanarak hem klasik TLS sertifikaları hem de kuantum sonrası eşdeğeri olan Merkle Tree Sertifikaları üretecek.
Cloudflare, bu hibrit sertifikaların hem ücretli hem de ücretsiz kullanıcılar için ücretsiz olacağını belirtti. Ayrıca, TLS ekosisteminin genişlemesi için CA GlobalSign’dan güvenilir bir sertifika kökü edinerek büyük bir sistem inşa etmeyi hedefliyor. Bu sayede milyonlarca web sitesi, kuantum sonrası sertifikaları kolayca kullanabilecektir.
Cloudflare’ın bu planları, web kamu anahtar altyapısında (WebPKI) önemli değişiklikleri gerektiriyor. Bu değişiklikler, web sitelerinin şifrelenmesi ve kimlik doğrulamasının kuantum çağına uygun hale getirilmesi için gerekli. Kuantum güvenli imzaların, web istekleri sırasında kolayca iletilebilir olması ve sahte sertifikaların önlenmesi için şeffaflık kayıtlarına kaydedilmesi gerekiyor. Bu dönüşümün tamamlanması yıllar alacak çünkü işletim sistemleri, tarayıcılar, sertifika otoriteleri ve internet altyapısını tasarlayan birçok mühendislik çalışmasını gerektiriyor.