Cloudflare will im ersten Quartal 2027 damit beginnen, quantenresistente TLS-Zertifikate auszustellen. Das Unternehmen beschreibt den Schritt als grundlegende Überarbeitung der Art und Weise, wie das Web die Identität einer Website belegt.

Der Plan ersetzt die heutigen WebPKI-Signaturketten durch Merkle-Tree-Zertifikate. Im aktuellen System prüft ein Browser eine mehrgliedrige Signaturkette, die ein ausreichend starker Quantencomputer mit Shors Algorithmus künftig fälschen könnte – ebenso die öffentlichen Schlüssel der Zertifikats-Transparenzlogs und die signierten Zeitstempel, die die Registrierung eines Zertifikats belegen. Jede Signatur durch eine Post-Quanten-Signatur zu ersetzen gilt als ressourcentechnisch nicht tragfähig, weil diese Signaturen deutlich größer sind und die Kette lang ist.

Im Merkle-Verfahren, das Google im Februar vorgestellt hat und das beide Unternehmen seitdem in begrenzten Pilotprojekten testen, signiert eine Zertifizierungsstelle nur noch einen einzigen "Tree Head", der für Millionen Zertifikate stehen kann. Meist erhält der Browser ein "Landmark", einen leichten Nachweis, dass das Zertifikat irgendwo im Baum liegt. Cloudflare zufolge bleiben die Handshake-Daten damit bei rund 40 Kilobyte – etwa so viel, wie Browser heute verarbeiten.

Das Verfahren verlagert auch die Transparenzprotokollierung in die Ausstellung selbst. Die nur anhängenden öffentlichen Logs, branchenweit eingeführt nach dem DigiNotar-Vorfall von 2011, bei dem 500 gefälschte Zertifikate für Google und andere Websites erstellt wurden, sind heute ein separater Prozess. "Indem Ausstellung und Protokollierung gekoppelt werden, wird Transparenz zu einer Betriebsvoraussetzung statt zu einem Zusatz", sagte Cloudflare-Ingenieurin Mari Galicer.

Zum Plan gehören nach Angaben des Unternehmens außerdem ACME für die laufende Erneuerung und ein Out-of-Band-Mechanismus, der eine Signatur etwa über ein Browser-Update liefert, falls ein Server kein frisches Landmark bereitstellen kann. Ein Migrationstermin für das breitere Ökosystem wurde nicht genannt; Browser, Betriebssysteme und andere Zertifizierungsstellen müssten nachziehen, damit die Änderung praktisch wirksam wird.