Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Cloudflare, MTC ihracını 2027'nin ilk çeyreğinde hedefliyor

Merkle ağacı yapısını gösteren güvenlik kimlik doğrulama modeli / TokenPost.ai

Cloudflare($NET), 2027'nin ilk çeyreğinde kuantum dirençli Merkle Tree Certificates (MTC) ihraç etmeyi hedefleyerek kamuya güvenilen sertifika otoritesi (CA) alanına girecek. Şirket, mevcut TLS sertifikalarıyla MTC'leri birlikte sunarak kuantum bilgisayar tehdidine karşı web kimlik doğrulama altyapısı kurmayı planlıyor.

Cloudflare, 29'unda yayımladığı resmî blog yazısında Chrome, Apple, Microsoft ve Mozilla'nın kök programlarına katılmak için başvurduğunu açıkladı. Şirket ayrıca GlobalSign'ın mevcut güven kökünü satın almak üzere nihai anlaşma imzaladı. Ancak şu anda MTC sertifikası ihraç etmiyor.

Cloudflare, mevcut TLS sertifikaları ve MTC'leri birlikte sunan bir CA kuracak. Sertifika ihracı ve yenileme işlemlerinde ACME otomasyonunu kullanacak şirket, MTC'leri ücretli ve ücretsiz müşterilere sunmayı planlıyor.

MTC, kuantum dirençli şifrelemenin mevcut TLS yapısına uygulanmasıyla oluşan veri yükünü azaltmayı amaçlıyor. Cloudflare, kuantum dirençli imzaların ve açık anahtarların mevcut yöntemlerden daha büyük olması nedeniyle TLS el sıkışmaları ile sertifika şeffaflığı günlüklerinin işleme yükünün artabileceğini belirtti.

Cloudflare'ın karşılaştırmasına göre ML-DSA-44 imzası 2.420 bayt büyüklüğünde. ECDSA P-256 imzası ise 64 bayt. Açık anahtarlar da sırasıyla 1.312 bayt ve 64 bayt olarak verildi. Şirket, kuantum dirençli algoritmaların mevcut yapıya doğrudan uygulanması halinde veri yükünün onlarca KB seviyesine çıkabileceğini açıkladı.

MTC yapısında sertifikalar tek tek uzun imzalarla işlenmek yerine, ek bir Merkle ağacına kaydediliyor. CA, ağacın kökü olan 'Tree Head'i imzalıyor. Tarayıcı ise her sertifikaya uzun bir imza eklenip eklenmediğini değil, sertifikanın ağaca dahil edildiğini gösteren kısa kanıt değerini kontrol ediyor.

Bu yöntem, sertifika ihracı ile sertifika şeffaflığı günlüğüne kaydı aynı yapı içinde birleştirmeye odaklanıyor. Cloudflare, MTC sayesinde sertifika şeffaflığının ayrı bir günlüğe sonradan kaydedilen bir süreç olmaktan çıkıp sertifika ihracının temel işlevlerinden biri haline gelebileceğini belirtti.

Google da MTC'yi kuantum dirençli web kimlik doğrulamasının başlıca yollarından biri olarak gösterdi. Google, Şubat 2026'da yayımladığı güvenlik blogunda, geleneksel kuantum dirençli X.509 sertifikalarını Chrome Root Store'a hemen eklemeyi planlamadığını ve MTC tabanlı sertifika sistemi geliştirdiğini açıkladı.

Google ve Cloudflare, MTC'nin performansını ve güvenliğini gerçek internet trafiği üzerinden test ediyor. İlk deneylerde bağlantı istikrarını korumak için MTC bağlantılarında mevcut güvenilir X.509 sertifikaları da kullanılıyor.

Google'ın açıkladığı takvime göre MTC'nin herkese açık başlangıç aşaması 2027'nin ilk çeyreğinde başlayacak. Ek CA'lar için Chrome kuantum dirençli kök programı şartlarının ise 2027'nin üçüncü çeyreğinde kesinleştirilmesi planlanıyor.

Cloudflare'ın GlobalSign'ın mevcut güven kökünü satın almaya çalışması, eski işletim sistemleri ve tarayıcılarda sertifika uyumluluğunu korumayı amaçlıyor. Yeni kökün kök programlarına ve gelecekteki politikalara uyarlanması, mevcut kökün ise güncellenmeyen cihazları kapsaması planlanıyor.

Ancak MTC standardı henüz kesinleşmiş değil. IETF PLANTS çalışma grubunun Merkle Tree Certificates belgesi, 21 Eylül 2026'da güncellenmiş bir internet taslağı ve nihai RFC değil.

Mevcut WebPKI yapısı, web sitelerinin kimliğini doğrulamak için CA'lar tarafından ihraç edilen TLS sertifikalarını, sertifika zincirlerini ve sertifika şeffaflığı günlüklerini birlikte kullanıyor. Kuantum bilgisayarların yeterince gelişmesi halinde RSA ve eliptik eğri tabanlı imzaların ve açık anahtarların saldırıya açık hale gelebileceği endişesi, web kimlik doğrulama katmanında kuantum dirençli şifreleme çalışmalarını hızlandırıyor.

Ancak sertifika katmanına MTC eklenmesi, TLS anahtar değişiminin, sunucu işletim sistemlerinin, uygulamaların ve cihaz yazılımlarının otomatik olarak kuantum dirençli hale geleceği anlamına gelmiyor. Cloudflare da MTC'leri mevcut TLS sertifikalarıyla uzun süre birlikte kullanmayı planladığını belirterek, mevcut sertifika sisteminin kısa vadede tamamen değiştirilmeyeceğini açıkladı.

Sektörde uyumluluğun genişlemesi ve merkezileşme konusunda farklı görüşler bulunuyor. Reddit'teki ilgili teknik tartışmalarda GlobalSign güven kökünün kullanılmasının eski cihaz desteğine katkı sağlayabileceği ifade edilirken, sertifika ihracı ile TLS sonlandırma altyapısının tek bir şirket tarafından kontrol edilmesinin merkezileşme riski yaratabileceği de dile getirildi. Kuantum dirençli teknoloji, web kimlik doğrulamasının yanı sıra Bitcoin ana ağında kuantum dirençli işlemlerin uygulanması gibi diğer güvenlik alanlarında da test ediliyor.

Cloudflare, ziyaretçiler ile Cloudflare arasındaki bağlantılarda MTC tabanlı kuantum dirençli kimlik doğrulamasını uygulamak için 2027'nin ortalarını ayrı bir hedef olarak açıkladı. İlk MTC ihracı için belirlenen 2027'nin ilk çeyreği ile gerçek hizmet uygulaması takvimi birbirinden farklı. Kök programı onayı, standardizasyon ve tarayıcı uygulaması süreçleri ise devam ediyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1