Google представила план по внедрению квантово-безопасных HTTPS-сертификатов

Команда Google Chrome запустила новую инициативу по защите HTTPS-соединений от будущей угрозы квантовых компьютеров. Ставится цель перепроектировать работу цифровых сертификатов, чтобы те могли противостоять атакам с использованием квантов, не замедляя работу сети.

Этот шаг последовал за учреждением в рамках международной организации Internet Engineering Task Force (IETF) новой рабочей группы под названием PLANTS (сокращенно от PKI, Logs and Tree Signatures). Она занимается решением технических задач, связанных с более устойчивой криптографией, которая обычно увеличивает объём данных, обмениваемых во время TLS-соединений. Новые сертификаты могут создавать проблемы с производительностью и пропускной способностью, особенно для систем, использующих журналы Certificate Transparency.

Chrome сотрудничает с отраслевыми партнёрами для разработки сертификатов дерева Меркла (MTC), стандартизирующихся в рамках PLANTS, — они заменяют традиционную цепочку цифровых подписей компактным доказательством, полученным из структуры хеш-дерева. Такой подход призван уменьшить объём данных аутентификации, передаваемых во время TLS-рукопожатия, и обеспечить прозрачность.

Компания уже начала тестирование сертификатов на реальном интернет-трафике и анонсировала трёхэтапный план развёртывания:

  1. Первый этап включает в себя исследование осуществимости с Cloudflare. При этом каждое соединение, поддерживаемое MTC, будет сопряжено с традиционным сертификатом X.509 в качестве резервного варианта.
  2. На втором этапе, запланированном на первый квартал 2027 года, пригласят выбранных операторов журналов Certificate Transparency помочь в запуске публичного развёртывания MTC.
  3. На третьем этапе (третий квартал 2027 года) представят Chrome Quantum-resistant Root Store — новую структуру доверия, предназначенную исключительно для MTC.

Команда Chrome заявила, что использует этот переход для модернизации управления сертификатами. Предлагаемые обновления подразумевают рабочие процессы ACME (стандартизированный протокол для автоматизации управления SSL/TLS-сертификатами), оптимизированные системы отзыва и улучшенные модели надзора, разработанные для непрерывного, внешне проверяемого мониторинга.

 

Усам Оздемиров

11 марта, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

15.06.2026
OWASP раскрыл, как зрело и безопасно управлять ИИ-агентами
15.06.2026
Минцифры напоминает о дедлайне по подтверждению аккредитации
15.06.2026
«Ограничения на уровне интерфейса не меняют базовую математику»
15.06.2026
Названы номинанты заключительного этапа премии «Приоритет: Цифра — 2026»
15.06.2026
App Store ужесточил правила для авторов приложений
12.06.2026
Ox Security: Мы должны сдвинуться в сторону агента
11.06.2026
F6 — о предпраздничной скамерской схеме
11.06.2026
«Билайн» предоставил свою сеть «Почте России» по модели Smart MVNO
11.06.2026
Сбер2B на ПМЭФ-2026: крупный бизнес переходит от пилотов с ИИ к решениям в повседневном управлении
11.06.2026
Четверть российских компаний уже использует ИИ в облаке

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных