Identità · 3 ore fa

Cloudflare porta i certificati post-quantum nel Web PKI

Cloudflare ha annunciato una public Certificate Authority e l’acquisizione di root CA key material di GlobalSign per rendere praticabile su larga scala l’uso di Merkle Tree Certificates (MTCs) e certificati post-quantum sul Web PKI. L’obiettivo non è un nuovo rischio: è togliere due freni storici all’adozione, la fiducia dei browser e la compatibilità con i dispositivi più vecchi.

Gli MTCs spostano la trasparenza dentro il certificato stesso. Invece di appesantire ogni handshake con firme post-quantum più grandi, un singolo impegno crittografico può rappresentare molte firme e restare verificabile dai client. Con una root già accettata, Cloudflare punta a far riconoscere subito i propri certificati anche su hardware legacy, senza aspettare che ogni client impari da zero un nuovo formato.

Per chi dipende da browser trust chains, automazione dei certificati e policy PKI, il punto è che l’adozione dei certificati post-quantum diventa una questione di fiducia ereditaria e di interoperabilità, non di sola scelta crittografica. Se Chrome e gli altri root program seguiranno la stessa direzione, il passaggio smetterà di essere un esperimento di nicchia e diventerà un pezzo operativo del Web PKI.

Cronologia

Fonti

3 fonti che coprono questa storia

Part of the PlainSec briefing for 2026-09-30

Editions