CloudflareがQuantum-Safe TLS証明書発行を計画

Judul asli: Cloudflare plans to issue quantum-safe TLS certificates

Mengapa Ini Penting

WebPKI全体のポスト量子移行を左右する基盤整備で、インターネット暗号化の将来設計が問われる

Cloudflareは2026年9月30日、量子コンピュータ攻撃に耐えるTLS証明書の発行計画を発表。Merkle Tree Certificatesを採用し、有料・無料ユーザー双方に無償提供する。

CloudflareはTLS証明書のポスト量子対応に向けた大規模な計画を公表した。同社はMerkle Tree Certificatesと呼ばれる方式を採用し、従来のX.509証明書と量子耐性証明書の両方を発行するオープンソースプラットフォームを構築する。証明書はすべてのユーザーに無償提供される。

現在のWebPKIでは、TLSハンドシェイクに量子脆弱な署名チェーンを使用している。これを量子耐性アルゴリズムに単純に置き換えると、ハンドシェイクデータ量が約40倍に膨張し、現実的な運用が不可能になる。2月にGoogleが提案したMerkle Tree方式はこの問題を解決し、ハンドシェイクデータを約40キロバイトに抑える。これは現行と同水準だ。

CloudflareはCA GlobalSignからすでに信頼されているルート証明書を取得することで、既存のTLSエコシステムへの広範な普及を狙う。同社のSteve Goldsmith氏は「まだ証明書発行には至っていないが、作業をパブリックにコミットし、マイルストーンを共有しながら進める」と述べた。完全移行にはOS、ブラウザ、CA、インフラ各分野のエンジニアが関わる数年単位の作業が必要とされている。

Sumber

arstechnica.com — Baca artikel asli →