Odnowienie certyfikatu to teraz decyzja kwantowa
Osoba odpowiedzialna za bezpieczeństwo, która odnawia partię certyfikatów TLS lub podpisuje obraz oprogramowania układowego, wykonuje rutynowe zadanie, które niesie teraz wybór z ery kwantowej. 9 lipca Cloudflare powiedział jasno, że nie będzie czekać na lepsze podpisy postkwantowe i użyje ML-DSA, algorytmu znormalizowanego w zeszłym roku. Firma chce być w pełni zmigrowana do 2029 roku, przed krajowymi terminami przypadającymi między 2030 a 2035 rokiem.
Powodem jest harmonogram, nie preferencja. Sprzęt kwantowy i otaczające go oprogramowanie stale się rozwijają, a sama migracja zajmuje lata, by dotrzeć do każdego certyfikatu i urządzenia. Zbyt późny start, a nie wybór złego algorytmu, jest prawdziwą ekspozycją.
Postkwant ma łatwą i trudną połowę
Najwięcej uwagi trafia do szyfrowania i groźby zbierania dziś, by odszyfrować jutro, gdzie nowa wymiana kluczy o nazwie ML-KEM chroni dane w tranzycie. Ta połowa jest już mocno zaawansowana w przeglądarkach i serwerach.
Podpisy to trudniejsza połowa. Uwierzytelniają certyfikaty, kod, oprogramowanie układowe, dokumenty i tożsamość, i żyją w łańcuchach certyfikatów, urządzeniach wbudowanych i długowiecznych korzeniach, których nikt nie wymienia z dnia na dzień. Podpisy ML-DSA są większe od tych, które zastępują, a każda warstwa - przeglądarki, biblioteki, urzędy certyfikacji i sprzęt - musi dodać obsługę, zanim zmiana stanie się realna.
Lepsze podpisy to runda NIST, nie produkt
NIST podniósł dziewięciu dodatkowych kandydatów na podpis - FAEST, HAWK, MAYO, MQOM, QR-UOV, SDitH, SNOVA, SQIsign i UOV - do trzeciej rundy oceny 14 maja 2026 roku, z ostatnimi poprawkami do 14 sierpnia 2026 roku. Kilka z nich jest na papierze mniejszych lub szybszych niż ML-DSA.
Ta runda to dwuletnie badanie bezpieczeństwa implementacji i ataków fizycznych. Gdy NIST ostatnio wybierał podpis, i tak zajęło około roku sporządzenie normy, kolejny rok jej publikacja jako FIPS 204 i jeszcze jeden integracja z certyfikatami. Lepszy podpis jest więc artefaktem na 2029 rok i później, a nie wyborem na 2026 rok.
Co robi właściciel przed następnym audytem
Zacznij od inwentaryzacji, gdzie podpisujesz: certyfikaty TLS, podpisywanie kodu, łańcuchy aktualizacji oprogramowania układowego oraz podpisy dokumentów i tożsamości. W Europie ramy eIDAS i przyszły unijny portfel tożsamości cyfrowej opierają się na tej warstwie podpisu, więc powierzchnia jest szersza, niż zakłada wiele zespołów.
Następnie wdroż ML-DSA tam, gdzie kontrolujesz teraz punkty końcowe, poproś dostawców i urzędy certyfikacji o datowaną mapę drogową postkwantową i traktuj zwinność kryptograficzną - zdolność późniejszej zmiany algorytmu - jako produkt końcowy. NIS2 i DORA już oczekują dokładnie tego zarządzania ryzykiem.
Czytaj dalej: Domeny Albanii zgasły. Niemieckie zgasły w maju. | Dostawca stojący za Twoimi certyfikatami zbiera 1 mld



