Cloudflare ने ऐसा सार्वजनिक प्रमाणपत्र प्राधिकरण संचालित करने की योजना की घोषणा की है, जो पारंपरिक और पोस्ट-क्वांटम दोनों प्रकार के डिजिटल प्रमाणपत्र जारी करने में सक्षम होगा। कंपनी का कहना है कि इस सेवा का उद्देश्य वेबसाइट ऑपरेटरों को अलग माइग्रेशन परियोजना की प्रतीक्षा किए बिना भविष्य के क्रिप्टोग्राफ़िक खतरों के लिए सार्वजनिक कुंजी अवसंरचना तैयार करने में सहायता करना है।
कार्यक्रम प्रमाणपत्र स्तर को लक्षित करता है
पोस्ट-क्वांटम TLS के लिए किसी कनेक्शन के दौरान उपयोग होने वाले कुंजी आदान-प्रदान को बदलना ही पर्याप्त नहीं है। प्रमाणपत्र हस्ताक्षरों, जारी करने के कार्यप्रवाहों, सत्यापन सॉफ़्टवेयर और हार्डवेयर सुरक्षा मॉड्यूल को भी संगत एल्गोरिदम और परिचालन नियंत्रणों की आवश्यकता होती है। Cloudflare ने कहा कि ब्राउज़र और पारिस्थितिकी तंत्र की आवश्यकताओं के परिपक्व होने के साथ उसका प्राधिकरण मानक-आधारित प्रमाणपत्रों का समर्थन करेगा।
कंपनी अपने नेटवर्क के कुछ हिस्सों में पहले से ही पोस्ट-क्वांटम कुंजी समझौते का उपयोग करती है, लेकिन सार्वजनिक प्रमाणपत्र प्राधिकरण एक अलग विश्वसनीय भूमिका प्रस्तुत करता है। प्रमाणपत्र जारी करने के लिए ऑडिट किए गए पहचान सत्यापन, कुंजी सुरक्षा, निरस्तीकरण सेवाओं, सार्वजनिक लॉगिंग और ब्राउज़र-रूट कार्यक्रम की स्वीकृति आवश्यक होती है।
तैनाती को पारिस्थितिकी तंत्र की तैयारी के अनुरूप होना चाहिए
संगठनों को नई हस्ताक्षर योजनाएं अपनाने से पहले प्रमाणपत्र अवधियों, स्वचालन निर्भरताओं, TLS निरीक्षण उपकरणों और एम्बेडेड क्लाइंट की सूची बनानी चाहिए। बड़ी कुंजियां और हस्ताक्षर सीमित-संसाधन वाले उपकरणों तथा नेटवर्क मार्गों को प्रभावित कर सकते हैं। मानकों और क्लाइंट समर्थन के विकसित होने के दौरान हाइब्रिड परीक्षण और रोलबैक योजनाएं आवश्यक बनी रहती हैं। SectechMedia अपने साइबर सुरक्षा कवरेज में संबंधित नियंत्रणों पर नज़र रखता है।



