Kompania Cloudflare njoftoi krijimin e një rrjeti të saj të besueshëm, i orientuar drejt ofrimit të certifikatave falas TLS, të cilat përdorin algoritme kriptografike, të qëndrueshme ndaj thyerjes nga një kompjuter kuantik. Njëkohësisht, u shpall blerja e rrjetit të besueshëm GlobalSign, i cili do të shërbejë si baza për realizimin e projektit të propozuar dhe do të lejojë të lëshohen menjëherë certifikata, për të cilat është garantuar mbulimi maksimal i pajisjeve, falë pranisë së GlobalSign në listat ekzistuese të certifikatave të rrënjës. Përveç kësaj, kompania Cloudflare paraqiti kërkesa për përfshirjen e certifikatës së saj të rrënjës në listat e certifikatave të rrënjës, të mbështetura nga Google, Apple, Microsoft dhe Mozilla.
Pritet qĂ« rrjeti i ri i besueshĂ«m publik tĂ« plotĂ«sojĂ« shĂ«rbimin Letâs Encrypt, pjesa e tĂ« cilit mes rrjeteve tĂ« besueshme vlerĂ«sohet nĂ« 39.2% nĂ« numrin e certifikatave tĂ« lĂ«shuara. Krijimi i pothuajse gjysmĂ«s sĂ« faqeve nĂ« njĂ« rrjet tĂ« besueshĂ«m krijon rreziqe sistemike nĂ« rast tĂ« dĂ«shtimeve tĂ« shĂ«rbimit Letâs Encrypt pĂ«r shkak tĂ« mungesĂ«s sĂ« alternativave tĂ« ngjashme falas. Ashtu si Letâs Encrypt, shĂ«rbimi Cloudflare do tĂ« jetĂ« plotĂ«sisht i automatizuar dhe do tĂ« lejojĂ« menaxhimin e certifikatave, duke pĂ«rdorur protokollin e hapur ACME. PĂ«r tĂ« marrĂ« njĂ« certifikatĂ« nĂ« shĂ«rbimin Cloudflare, pĂ«rdoruesit e Letâs Encrypt do tâi mjaftojĂ« tĂ« ndryshojnĂ« URL-nĂ« nĂ« cilĂ«simet e tyre.
Detyra e dytë e rrjetit të ri të besueshëm është të përgatisë kalimin në kriptografinë postkuantike. Në tremujorin e parë të vitit 2027, kompania Cloudflare planifikon të jetë një nga të parat që do të zbatojë në rrjetin e saj të besueshëm mbështetje për formatin e thjeshtuar të certifikatave MTC (Merkle Tree Certificates), i projektuar për t'u përdorur me algoritmet kriptografike postkuantike, të cilat kanë një madhësi të nënshkrimit digjital që është rreth 40 herë më e madhe se madhësia e nënshkrimeve tradicionale.
Për të reduktuar madhësinë e të dhënave në çdo lidhje TLS në MTC, është përdorur një strukturë pemore "Pema Merkle" (Merkle Tree), në të cilën çdo degë verifikon të gjitha degët dhe nyjat poshtë saj, falë heshitjes së përbashkët (pemore). Nëse me qasjen tradicionale, autoriteti i besimit nënshkruan çdo certifikat veçmas, me përdorimin e MTC, certifikatat regjistrohen dhe shtohen në një log në bazë të pemës Merkle, ndërsa nënshkruhet vetëm hash-i rrënjë. Me këtë skemë, duke pasur hash-in përfundimtar, mund të konfirmohet që një certifikat specifike është përfshirë në pemën e nënshkruar aktuale. Kur lidhet me një faqe, shfletuesi merr një certifikat MTC të shorten dhe një grup hash-esh për provimin matematikor të përfshirjes së tij në pemë, e cila lejon klientin të verifikojë autenticitetin e faqes duke u bazuar në konfirmimin se certifikata është vërtet e pranishme në pemën e nënshkruar.
Autoriteti i besimit Cloudflare do të mbështesë si certifikatat tradicionale ashtu edhe ato MTC, duke lejuar përdoruesit të kalojnë pa probleme në formatin e ri. Lansimi publik i projektit pritet pas përfundimit të testimit të infrastrukturës së re në shërbimet e brendshme të Cloudflare. Cloudflare angazhohet të sigurojë transparencë të plotë në proceset e autoritetit të ri të besimit, duke publikuar ndërtimet e riprodhueshme të softuerit të angazhuar për formimin e nënshkrimeve digjitale, duke kryer akreditimin e moduleve të sigurisë hardware (HSM), në të cilat ruhen çelësat privatë, dhe duke zbuluar informacionin për problemet dhe incidentet në kohë.
Burimi: opennet.ru
