パソコンAI

Cloudflare、量子耐性TLS証明書の発行計画を発表

Cloudflareが量子耐性TLS証明書の発行計画を発表。オープンソース基盤を使い、GlobalSignから信頼された証明書ルートを取得する。

Cloudflareは、量子耐性を持つTLS証明書を発行する計画を発表した。同社は、従来のTLS証明書とポスト量子のMerkle Tree Certificatesの両方を発行するオープンソースのプラットフォームを使用する。ハイブリッド証明書は有料・無料を問わずすべてのユーザーが無償で利用できる。

同社は、認証局GMOグローバルサイン(GlobalSign)から、すでに信頼されている証明書ルートを取得する。Cloudflareによれば、この取り組みにより、数百万のウェブサイトが性能上のオーバーヘッドを増やすことなくポスト量子証明書を利用できるようになるという。

ただし、CloudflareのSteve Goldsmith氏は、現時点で証明書を発行しているわけではなく、発行までにはしばらく時間がかかると述べている。

WebPKI刷新には数年

Cloudflareは、WebPKIの刷新には完了まで数年を要し、多くのエンジニアの作業が必要になるとしている。また、従来のX.509証明書の量子耐性版は、TLSハンドシェイクに必要なデータ量がおよそ40倍に増えると指摘されている。

この計画は、Ars Technicaが報じた。

よくある質問

Cloudflareは量子耐性TLS証明書をいつ発行しますか?

現時点では発行しておらず、発行までにはしばらく時間がかかるとされています。

ハイブリッド証明書の利用に費用はかかりますか?

有料・無料を問わずすべてのユーザーが無償で利用できます。

従来のX.509証明書の量子耐性版にはどのような課題がありますか?

TLSハンドシェイクに必要なデータ量がおよそ40倍に増えると指摘されています。

出典