Google accelera verso la crittografia post-quantistica con i Merkle Tree Certificates
Google ha annunciato l’introduzione dei Merkle Tree Certificates, una nuova forma di certificati digitali, nella sua roadmap per la crittografia post-quantistica.
In Breve
- Cosa sono i Merkle Tree Certificates?
- I Merkle Tree Certificates sono una nuova forma di certificati digitali che utilizzano un registro pubblico per garantire la loro integrità.
- Quando Google prevede di completare la transizione alla crittografia post-quantistica?
- Google prevede di completare la transizione alla crittografia post-quantistica entro il 2029.
- Qual è l'obiettivo delle MTC?
- L'obiettivo delle MTC è garantire la trasparenza e la verifica pubblica dei certificati, mitigando l'impatto delle firme post-quantistiche.
Google ha recentemente anticipato la propria transizione verso la crittografia post-quantistica, fissando il termine al 2029. Questo annuncio è accompagnato da una roadmap dettagliata, organizzata in tre domini di rischio, con milestone specifiche per diversi servizi. Questa mossa arriva in un contesto in cui attori avversari potrebbero già raccogliere dati cifrati, preparandosi a sfruttare future capacità quantistiche, un approccio noto come “harvest now, decrypt later”.
La necessità di adattare le infrastrutture a standard e formati di certificati in rapida evoluzione è quindi cruciale. Google ha identificato che gli algoritmi resistenti ai computer quantistici, come il ML-DSA, generano chiavi e firme significativamente più grandi. Se distribuiti tramite l’attuale Public Key Infrastructure (PKI), questi potrebbero compromettere le prestazioni di sistemi e reti, specialmente in ambienti a elevata latenza.
Un elemento chiave della roadmap è l’introduzione dei Merkle Tree Certificates (MTC), prevista per il 2028. Questi certificati X.509 sostituiscono la tradizionale firma pesante con una prova di presenza in un registro pubblico di emissione organizzato come un Merkle tree. Questo approccio consente ai browser di verificare una breve traccia di impronte digitali, confrontandola con il sommario del registro ricevuto tramite aggiornamenti software.
Le MTC non eliminano i certificati X.509 esistenti, ma li affiancano, mantenendo i certificati compatti e rendendoli verificabili pubblicamente. Questo sistema mira a mitigare l’impatto delle firme post-quantistiche sulle prestazioni. Inoltre, le MTC puntano a garantire una maggiore trasparenza: un certificato è considerato valido solo se la sua voce è presente nel registro pubblico.
Lo sviluppo delle MTC è frutto della collaborazione tra diversi operatori del settore e standard in fase di lavoro presso l’IETF. Tra i partecipanti figurano aziende e autorità di certificazione che hanno già espresso impegni verso questo nuovo formato. Google prevede anche un Quantum-resistant Root Store, che supporterà certificati resistenti ai quanti esclusivamente nel formato MTC, piuttosto che come semplici firme post-quantistiche in certificati X.509 tradizionali.
Per le organizzazioni, l’adozione immediata delle MTC non è l’unica implicazione pratica; è fondamentale sviluppare la capacità di implementare nuovi formati senza necessità di lunghi programmi di ingegneria. Si raccomanda di effettuare un inventario completo di certificati e asset crittografici, automatizzare il ciclo di vita dei certificati e seguire una roadmap post-quantistica fornita dalle proprie autorità di certificazione.
Il panorama della crittografia è in continua evoluzione e le MTC potrebbero non rappresentare l’unica soluzione definitiva. Tuttavia, le organizzazioni che investono ora in agilità crittografica, gestione automatica dei certificati e visibilità totale saranno in una posizione migliore per adattarsi all’evoluzione degli standard.
