Cloudflareが量子安全TLS証明書の発行を計画
मूल शीर्षक: Cloudflare plans to issue quantum-safe TLS certificates
यह क्यों महत्वपूर्ण है
量子コンピュータ時代のウェブ認証基盤刷新に向け、業界標準となり得るMerkle Tree方式の普及が本格的に動き出した点が重要。
Cloudflareは2026年9月30日、量子コンピュータ耐性を持つTLS証明書を発行する計画を発表した。Merkle Tree Certificatesを採用し、有料・無料ユーザー双方に無償提供する。GlobalSignから信頼済みルート証明書も取得予定。
Cloudflareは、量子コンピュータによる攻撃に耐性を持つTLS証明書の発行計画を公表した。同社はオープンソースプラットフォームを用い、従来のTLS証明書とMerkle Tree Certificatesと呼ばれるポスト量子版の両方を発行する。証明書は有料・無料ユーザーを問わず無償提供される。
普及促進のため、CloudflareはCA大手GlobalSignからすでに信頼されているルート証明書を取得する方針だ。これにより、数百万のウェブサイトがスイッチ一つでポスト量子証明書に移行でき、パフォーマンスへの追加負担も生じないとしている。
背景には、WebPKI(ウェブ公開鍵インフラ)の抜本的な見直しが必要という事情がある。現行のX.509証明書を量子耐性版に単純に置き換えると、TLSハンドシェイクのデータ量が約40倍に膨れ上がり、実用に耐えない。この問題を解決するため、Googleが2026年2月に提案したのがMerkle Tree方式だ。階層的なデータ構造と暗号ハッシュを組み合わせることで、ハンドシェイクデータを現行と同水準の約40キロバイトに抑えられる。GoogleとCloudflareはすでに限定的なパイロットプログラムでこの設計をテストしている。
CloudflareのSteve Goldsmith氏は「まだ証明書の発行には至っておらず、しばらく時間がかかる」と認めつつ、作業をオープンに進め、マイルストーンを随時共有していくと述べた。WebPKIコミュニティ全体での協調が不可欠であり、OS、ブラウザ、認証局、インターネットインフラを担う膨大な数のエンジニアの関与が求められる長期プロジェクトとなる。