Google представила план по внедрению квантово-безопасных HTTPS-сертификатов

Команда Google Chrome запустила новую инициативу по защите HTTPS-соединений от будущей угрозы квантовых компьютеров. Ставится цель перепроектировать работу цифровых сертификатов, чтобы те могли противостоять атакам с использованием квантов, не замедляя работу сети.

Этот шаг последовал за учреждением в рамках международной организации Internet Engineering Task Force (IETF) новой рабочей группы под названием PLANTS (сокращенно от PKI, Logs and Tree Signatures). Она занимается решением технических задач, связанных с более устойчивой криптографией, которая обычно увеличивает объём данных, обмениваемых во время TLS-соединений. Новые сертификаты могут создавать проблемы с производительностью и пропускной способностью, особенно для систем, использующих журналы Certificate Transparency.

Chrome сотрудничает с отраслевыми партнёрами для разработки сертификатов дерева Меркла (MTC), стандартизирующихся в рамках PLANTS, — они заменяют традиционную цепочку цифровых подписей компактным доказательством, полученным из структуры хеш-дерева. Такой подход призван уменьшить объём данных аутентификации, передаваемых во время TLS-рукопожатия, и обеспечить прозрачность.

Компания уже начала тестирование сертификатов на реальном интернет-трафике и анонсировала трёхэтапный план развёртывания:

  1. Первый этап включает в себя исследование осуществимости с Cloudflare. При этом каждое соединение, поддерживаемое MTC, будет сопряжено с традиционным сертификатом X.509 в качестве резервного варианта.
  2. На втором этапе, запланированном на первый квартал 2027 года, пригласят выбранных операторов журналов Certificate Transparency помочь в запуске публичного развёртывания MTC.
  3. На третьем этапе (третий квартал 2027 года) представят Chrome Quantum-resistant Root Store — новую структуру доверия, предназначенную исключительно для MTC.

Команда Chrome заявила, что использует этот переход для модернизации управления сертификатами. Предлагаемые обновления подразумевают рабочие процессы ACME (стандартизированный протокол для автоматизации управления SSL/TLS-сертификатами), оптимизированные системы отзыва и улучшенные модели надзора, разработанные для непрерывного, внешне проверяемого мониторинга.

 

Усам Оздемиров

11 марта, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

29.04.2026
Банк России: Не-предприниматели под новые критерии не подпадут
29.04.2026
Телеком — о введении лимита на VPN-трафик
29.04.2026
ИИ обходится дороже живых айтишников, но те всё равно не расслабляются
29.04.2026
В NCSC уверены: лучше работать вообще без метрик, чем с плохими
29.04.2026
«ИНН паспорт не заменит в силу несколько более упрощённой природы»
29.04.2026
К Лаборатории кибербезопасности Servicepipe присоединяется ITOREX
28.04.2026
«Суверенность» ИИ-моделей более не фактор?
28.04.2026
НСФР: Фактически для нас установлен незаконный квазиналог
28.04.2026
«Зрелые» компании уже включают деградацию связи в сценарии непрерывности
28.04.2026
Финсектор — первый по внедрению ИИ-решений

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных