Cloudflare loob tasuta TLS-sertifikaatide vÀljastamiseks tÔenduskeskuse.

Cloudflare kuulutas vĂ€lja oma usalduskeskuse loomise, mille eesmĂ€rk on pakkuda tasuta TLS-sertifikaate, kasutades kvantkompuuterite rĂŒnnakutele vastupidavaid krĂŒptoalgoritme. Samuti kuulutati vĂ€lja GlobalSigni usalduskeskuse omandamine, mis saab aluseks kavandatud projekti elluviimiseks ning vĂ”imaldab kohe vĂ€ljastada sertifikaate, millel on maksimaalne seadmete kattuvus, tĂ€nu GlobalSigni olemasolule olemasolevates juurerakenduste loetelu. Lisaks on Cloudflare esitanud taotlusi oma juurerakenduse lisamiseks Google'i, Apple'i, Microsofti ja Mozilla toetatavate juurerakenduste loetellu.

Eeldatakse, et uus avalik usalduskeskus tĂ€iendab Let’s Encrypt teenust, mille osa usalduskeskuste seas on hinnanguliselt 39,2% vĂ€lja antud sertifikaadist. Peaaegu poole veebisaitidest sĂ”ltumine ĂŒhest usalduskeskusest loob sĂŒsteemseid riske, kui Let’s Encrypti teenus ebaĂ”nnestub, kuna ei ole sarnaseid tasuta alternatiive. Nagu Let’s Encrypt, on Cloudflare teenus tĂ€ielikult automatiseeritud ja vĂ”imaldab sertifikaate hallata, kasutades avatud protokolli ACME. Sertifikaadi saamiseks Cloudflare teenusest piisab Let’s Encrypti kasutajatelt vaid URL-i muutmisest seadistustes.

Uue usalduskeskuse teine â€‹â€‹ĂŒlesanne on valmistuda ĂŒleminekuks postkvantse krĂŒptograafia peale. 2027. aasta esimeses kvartalis plaanib Cloudflare olla ĂŒks esimesi, kes rakendab oma usalduskeskuses MTC (Merkle Tree Certificates) lihtsustatud sertifikaatide vormingu toetust, mis on mĂ”eldud postkvantsete krĂŒptoalgoritmidega kasutamiseks, mille digitaalsete allkirjade suurus on umbes 40 korda suurem kui traditsiooniliste allkirjade suurus.

Andmete suuruse vĂ€hendamiseks igas TLS-ĂŒhenduses kasutatakse MTC-s Merkle'i puu struktuuri, kus iga haru kinnitab kĂ”iki alumisi harusid ja sĂ”lmi tĂ€nu ĂŒhisele (puu) hashimisele. Kui traditsioonilises lĂ€henemises allkirjastab sertifitseerimiskeskus iga sertifikaadi eraldi, siis MTC kasutamisel liidetakse sertifikaadid ja lisatakse Merkle'i puu alusel logisse, allkirjastades vaid juure hash. Sellise skeemi puhul, omades lĂ”plikku hash'i, on vĂ”imalik veenduda, et konkreetne sertifikaat on kaasatud praegusse allkirjastatud puusse. Veebisaidile ĂŒhendudes saab brauser lĂŒhendatud MTC-sertifikaadi ja hulga hash'e matemaatilise tĂ”enduse jaoks selle kaasamise kohta puusse, mis vĂ”imaldab kliendil kontrollida saidi autentsust, tuginedes kinnitusele, et sertifikaat on tĂ”epoolest allkirjastatud puus.

Cloudflare'i sertifitseerimiskeskus toetab nii traditsioonilisi kui ka MTC-sertifikaate, mis vĂ”imaldab kasutajatel sujuvalt uuele formaadile ĂŒle minna. Projekti avalik kĂ€ivitus on oodata pĂ€rast uue infrastruktuuri testimise lĂ”petamist Cloudflare'i sise teenustes. Cloudflare kohustub tagama tĂ€ieliku lĂ€bipaistvuse uue sertifitseerimiskeskuse protsessides, avaldama reprodutseeritavad tarkvarakogumid, mida kasutatakse digitaalsete allkirjade genereerimiseks, lĂ€bi viima riistvara turvaseadmestike (HSM) sertifitseerimist, kus hoitakse privaatseid vĂ”tmeid, ja kiiresti avaldama teavet probleemide ja intsidentide kohta.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster