Cloudflare porta i certificati post-quantum nel Web PKI
Cloudflare ha annunciato una public Certificate Authority e l’acquisizione di root CA key material di GlobalSign per rendere praticabile su larga scala l’uso di Merkle Tree Certificates (MTCs) e certificati post-quantum sul Web PKI. L’obiettivo non è un nuovo rischio: è togliere due freni storici all’adozione, la fiducia dei browser e la compatibilità con i dispositivi più vecchi.
Gli MTCs spostano la trasparenza dentro il certificato stesso. Invece di appesantire ogni handshake con firme post-quantum più grandi, un singolo impegno crittografico può rappresentare molte firme e restare verificabile dai client. Con una root già accettata, Cloudflare punta a far riconoscere subito i propri certificati anche su hardware legacy, senza aspettare che ogni client impari da zero un nuovo formato.
Per chi dipende da browser trust chains, automazione dei certificati e policy PKI, il punto è che l’adozione dei certificati post-quantum diventa una questione di fiducia ereditaria e di interoperabilità, non di sola scelta crittografica. Se Chrome e gli altri root program seguiranno la stessa direzione, il passaggio smetterà di essere un esperimento di nicchia e diventerà un pezzo operativo del Web PKI.