Identità · 3 ore fa
Cloudflare ha annunciato una public Certificate Authority e l’acquisizione di root CA key material di GlobalSign per rendere praticabile su larga scala l’uso di Merkle Tree Certificates (MTCs) e certificati post-quantum sul Web PKI. L’obiettivo non è un nuovo rischio: è togliere due freni storici all’adozione, la fiducia dei browser e la compatibilità con i dispositivi più vecchi.
Gli MTCs spostano la trasparenza dentro il certificato stesso. Invece di appesantire ogni handshake con firme post-quantum più grandi, un singolo impegno crittografico può rappresentare molte firme e restare verificabile dai client. Con una root già accettata, Cloudflare punta a far riconoscere subito i propri certificati anche su hardware legacy, senza aspettare che ogni client impari da zero un nuovo formato.
Per chi dipende da browser trust chains, automazione dei certificati e policy PKI, il punto è che l’adozione dei certificati post-quantum diventa una questione di fiducia ereditaria e di interoperabilità, non di sola scelta crittografica. Se Chrome e gli altri root program seguiranno la stessa direzione, il passaggio smetterà di essere un esperimento di nicchia e diventerà un pezzo operativo del Web PKI.
3 fonti che coprono questa storia
Post-quantum website certificates from Cloudflare are scheduled for early 2027 - Help Net Security
Cloudflare certificate authority will issue post-quantum Merkle Tree Certificates from early 2027 and has applied to four root programs.
Cloudflare Announces Public Certificate Authority for the Post-Quantum Web
Automated certificates for everyone, built for today, and hardened for the era of quantum computing.
Building a post-quantum certificate authority with Merkle Tree Certificates
Cloudflare’s new certificate authority will support MTC issuance at scale.
Part of the PlainSec briefing for 2026-09-30