أعلنت شركة كلاود فلير عن إنشاء هيئة إصدار شهادات خاصة بها، بهدف توفير شهادات TLS مجانية باستخدام خوارزميات تشفير مقاومة للحوسبة الكمومية. كما أعلنت عن استحواذها على شركة غلوبال ساين، وهي هيئة إصدار شهادات ستشكل أساس المشروع، وستُمكّن من إصدار الشهادات فورًا مع تغطية واسعة للأجهزة، بفضل وجود غلوبال ساين في قوائم شهادات الجذر الحالية. علاوة على ذلك، تقدمت كلاود فلير بطلب لإدراج شهادة الجذر الخاصة بها في قوائم شهادات الجذر التي تحتفظ بها كل من جوجل، وآبل، ومايكروسوفت، وموزيلا.
من المتوقع أن تُكمّل هيئة إصدار الشهادات الجديدة المتاحة للعموم خدمة Let's Encrypt، التي تستحوذ على ما يُقدّر بنحو 39.2% من سوق هيئات إصدار الشهادات من حيث عدد الشهادات الصادرة. ويُشكّل الاعتماد على هيئة واحدة لإصدار شهادات ما يقارب نصف المواقع الإلكترونية مخاطر جسيمة في حال فشل Let's Encrypt، وذلك لعدم وجود بدائل مجانية مماثلة. وكما هو الحال مع Let's Encrypt، ستكون خدمة Cloudflare مؤتمتة بالكامل، وستتيح إدارة الشهادات باستخدام بروتوكول ACME المفتوح. وللحصول على شهادة من Cloudflare، سيحتاج مستخدمو Let's Encrypt ببساطة إلى تغيير عنوان URL في الإعدادات.
يتمثل الهدف الثاني لهيئة التصديق الجديدة في الاستعداد للانتقال إلى التشفير ما بعد الكمومي. وتخطط كلاود فلير، في الربع الأول من عام 2027، لتكون من أوائل الشركات التي تدعم تنسيق شهادة شجرة ميركل المبسطة (MTC) في هيئة التصديق الخاصة بها. صُمم هذا التنسيق للاستخدام مع خوارزميات التشفير ما بعد الكمومي، التي يزيد حجم توقيعها الرقمي بنحو 40 ضعفًا عن التوقيعات التقليدية.
لتقليل حجم بيانات كل اتصال TLS، يستخدم بروتوكول MTC بنية شجرة ميركل، حيث يتحقق كل فرع من جميع الفروع والعقد الفرعية من خلال تجزئة مشتركة (شبيهة بالشجرة). في حين أن المرجع المصدق (CA) يوقع كل شهادة على حدة في الأسلوب التقليدي، فإن بروتوكول MTC يجمع الشهادات ويضيفها إلى سجل بناءً على شجرة ميركل، ويتم توقيع تجزئة الجذر فقط. يتيح هذا الأسلوب التحقق من وجود شهادة معينة في الشجرة الموقعة حاليًا باستخدام التجزئة النهائية. عند الاتصال بموقع ويب، يتلقى المتصفح شهادة MTC مختصرة ومجموعة من التجزئات لإثبات وجودها في الشجرة رياضيًا، مما يسمح للعميل بالتحقق من صحة الموقع من خلال التأكد من وجود الشهادة بالفعل في الشجرة الموقعة.
ستدعم هيئة إصدار الشهادات (CA) التابعة لشركة Cloudflare كلاً من الشهادات التقليدية وشهادات MTC، مما يتيح للمستخدمين الانتقال بسلاسة إلى الصيغة الجديدة. ومن المتوقع إطلاق المشروع رسميًا بعد اختبار البنية التحتية الجديدة على خدمات Cloudflare الداخلية. وتلتزم Cloudflare بضمان الشفافية الكاملة لعملياتها داخل هيئة إصدار الشهادات الجديدة، ونشر نسخ قابلة للتكرار من البرنامج المستخدم لإنشاء التوقيعات الرقمية، والتحقق من وحدات أمان الأجهزة (HSMs) التي تخزن المفاتيح الخاصة، والإفصاح الفوري عن المعلومات المتعلقة بالمشكلات والحوادث.
المصدر: opennet.ru
