Cloudflare ha anunciado planes para operar una autoridad de certificación pública capaz de emitir certificados digitales tanto convencionales como poscuánticos. La empresa afirma que el servicio está destinado a ayudar a los operadores de sitios web a preparar la infraestructura de clave pública para futuras amenazas criptográficas sin esperar a un proyecto de migración independiente.
El programa se centra en la capa de certificados
El TLS poscuántico requiere algo más que cambiar el intercambio de claves utilizado durante una conexión. Las firmas de certificados, los flujos de trabajo de emisión, el software de validación y los módulos de seguridad de hardware también necesitan algoritmos compatibles y controles operativos. Cloudflare afirmó que su autoridad será compatible con certificados basados en estándares a medida que maduren los requisitos de los navegadores y del ecosistema.
La empresa ya utiliza acuerdos de claves poscuánticos en partes de su red, pero una autoridad de certificación pública introduce una función de confianza diferente. La emisión de certificados requiere validación de identidad auditada, protección de claves, servicios de revocación, registros públicos y aceptación en los programas raíz de los navegadores.
El despliegue debe seguir el grado de preparación del ecosistema
Las organizaciones deberían inventariar la vigencia de los certificados, las dependencias de automatización, los dispositivos de inspección TLS y los clientes integrados antes de adoptar nuevos esquemas de firma. Las claves y firmas de mayor tamaño pueden afectar a los dispositivos con recursos limitados y a las rutas de red. Las pruebas híbridas y los planes de reversión siguen siendo esenciales mientras evolucionan los estándares y la compatibilidad de los clientes. SectechMedia realiza un seguimiento de los controles relacionados en su cobertura de ciberseguridad.

Deja una respuesta