Cloudflare chystá postkvantové certifikáty, vydávat je zatím nemůže

|Autor: Redakce QUASA|5 min čtení
Cloudflare chystá postkvantové certifikáty, vydávat je zatím nemůže

Cloudflare 29. září 2026 v oznámení o nové certifikační autoritě uvedl, že chce vydávat klasické certifikáty TLS i postkvantové Merkle Tree Certificates (MTC); produkční vydávání MTC plánuje na první čtvrtletí 2027. Dohodl také převzetí zavedeného kořenového materiálu od GlobalSign, přičemž dokončení transakce očekává během dvou měsíců. Současně požádal o přijetí do kořenových programů Chrome, Applu, Microsoftu a Mozilly. Nová autorita zatím žádné certifikáty nevydává.

Pro provozovatele webu je proto dnešní odpověď jednoduchá: o certifikát této autority ještě požádat nelze a samotné oznámení nevyžaduje změnu nastavení TLS. Steve Goldsmith z Cloudflare podle zprávy Ars Technica napsal: „We are not issuing certificates yet, and it will be a little while before we do.“ Dostupnost bude záviset na dokončení převodu kořene, schválení v programech důvěry a připravenosti prohlížečů na nový typ certifikátu.

Co musí nastat před vydáním certifikátů

Prvním krokem je dokončit dohodnuté převzetí kořenového materiálu od GlobalSign. Kořenový certifikát je výchozím bodem řetězce důvěry, podle kterého prohlížeč posuzuje, zda může přijmout certifikát předložený webem. Zavedený kořen má Cloudflare pomoci oslovit i starší telefony a systémy bez dalších aktualizací, protože jejich úložiště nově vytvořené kořeny zpravidla nezískají. Dohoda však ještě neznamená, že se materiál již převedl nebo že nová autorita získala oprávnění zahájit vydávání.

Vedle převzetí kořene běží žádosti do kořenových programů prohlížečů a operačních systémů. Přijetí do nich je podmínkou plánovaného vydávání klasických certifikátů; každý program posuzuje pravidla a provoz autority vlastním postupem. Stávající důvěra v kořen GlobalSign řeší dosah na starší zařízení, zatímco schválení Cloudflare jako vydavatele řeší provoz nové autority. Jde o související, ale samostatné části cesty od oznámení ke skutečně použitelnému certifikátu.

Pro MTC přibývá další vrstva: prohlížeč musí podporovat jejich ověřování a přijmout autoritu v odpovídajícím postkvantovém programu. Cloudflare počítá mimo jiné s hodnocením v programu Chrome Quantum-resistant Root Store. Datum plánovaného produkčního vydávání proto není příslibem, že tento typ certifikátu bude ve stejný den fungovat v každém prohlížeči. Rozhodující bude jak spuštění vydávací infrastruktury, tak stav důvěry a podpory na straně klienta.

Proč nový certifikát řeší jinou část TLS než výměna klíčů

Postkvantová výměna klíčů chrání vznik sdíleného tajemství, kterým se následně šifruje konkrétní spojení. Certifikát naproti tomu váže doménové jméno k veřejnému klíči serveru a umožňuje klientovi ověřit, s kým spojení navazuje. Obě části se při navazování TLS doplňují: odolná výměna klíčů nezaručí identitu serveru, pokud se útočník dokáže vydávat za navštěvovaný web pomocí prolomeného podpisu.

Právě ověřování identity je předmětem plánu nové autority. Dnešní veřejná infrastruktura WebPKI spoléhá na řetězce certifikátů podepsané tradičními algoritmy. Kdyby se podpisy v takovém řetězci jednoduše nahradily objemnějšími postkvantovými podpisy, při navazování spojení by se přenášelo více dat a více práce by čekalo klienty i veřejné záznamy certifikátů. MTC mění způsob, jakým autorita důkaz o vydání a důvěryhodnosti předává, místo aby jen vyměnily jeden podpisový algoritmus za druhý.

Jak Merkleův strom zmenšuje datovou režii

Podle technického popisu Cloudflare jsou postkvantové podpisy přibližně čtyřicetkrát větší než klasické. MTC proto ukládají údaje o vydaných certifikátech do průběžně rozšiřovaného Merkleova stromu. Autorita podepíše jeho hlavu, která zastupuje celý soubor záznamů, a ke konkrétnímu webu lze dodat krátký důkaz zařazení tvořený kryptografickými otisky. Prohlížeč z něj ověří vazbu mezi záznamem webu a podepsaným stavem stromu.

Při klasickém postupu se certifikát vydá a poté se zapisuje do veřejných protokolů Certificate Transparency, aby šlo odhalit neoprávněná vydání pro cizí domény. V návrhu MTC se záznam do stromu stává součástí samotného vydání. Zrcadlící spolupodepisovatel uchovává kopii záznamů a kontroluje, zda nové stavy na předchozí navazují bez přepisování historie. Tím má vzniknout veřejně kontrolovatelná stopa i důkaz, který klient používá při ověřování certifikátu.

MTC počítají se samostatně ověřitelnou podobou, v níž server předává podepsaný stav stromu spolu s důkazem zařazení. Úspornější podoba využívá stav stromu, který prohlížeč obdržel předem jiným kanálem, například aktualizací; při spojení pak server posílá hlavně krátký důkaz. Klient bez příslušného předem získaného stavu potřebuje samostatně ověřitelnou variantu. Největší úspora přenášených dat tak závisí také na tom, jak spolehlivě se aktuální stavy dostanou do prohlížečů.

Co ukázal pokus s Chrome a co se změní pro weby

Cloudflare již MTC zkoušel při reálných spojeních v Chrome, ale používal zkušebního vydavatele a oporu v tradičním řetězci důvěry. Experiment ukázal, že prohlížeč a server dokážou s formátem pracovat; neprokazoval připravenost nové veřejné autority na běžné vydávání. Při spojení, kde nebylo možné použít úspornou podobu, se test vrátil k tradičnímu certifikačnímu řetězci. Právě tento rozdíl vysvětluje, proč funkční zkouška ještě nedává provozovatelům webů nový produkt k zapnutí.

Cloudflare zamýšlí vydávat a obnovovat certifikáty automaticky přes protokol ACME a v jedné autoritě podporovat klasické certifikáty i MTC. Standardní vydávání MTC chce nabídnout bez poplatku. Pro web, který už automatizované vydávání používá, by pozdější změna vydavatele neměla vyžadovat přestavbu celé správy TLS; konkrétní možnost přechodu však přijde až s otevřením služby. V blízké době bude podstatné, zda se uzavře převzetí kořene a jak dopadnou veřejná posouzení v kořenových programech. Teprve jejich výsledek určí, kdy budou moci prohlížeče certifikátům nové autority skutečně důvěřovat.

Přečtěte si také:

Sdílet:

Přihlaste se k odběru newsletteru

Nejnovější zprávy ze světa Web3, AI a kryptoměn přímo do vaší schránky.

0