In Breve
- Cosa sono le Merkle Tree Certificates?
- Le Merkle Tree Certificates sono certificati X.509 che utilizzano un registro pubblico per garantire la loro validità, sostituendo le tradizionali firme pesanti.
- Quando Google prevede di completare la transizione alla crittografia post-quantistica?
- Google prevede di completare la transizione alla crittografia post-quantistica entro il 2029.
- Qual è l'obiettivo delle Merkle Tree Certificates?
- L'obiettivo delle MTC è migliorare la trasparenza e la verifica dei certificati, mitigando l'impatto delle firme post-quantistiche sulle prestazioni.
In un annuncio recente, Google ha anticipato il termine per la migrazione verso la crittografia post-quantistica al 2029, presentando una roadmap dettagliata suddivisa in tre domini di rischio. Questa iniziativa è motivata dalla crescente preoccupazione che attori avversari possano raccogliere dati cifrati oggi per decifrarli in futuro, una strategia nota come “harvest now, decrypt later”.
La roadmap di Google include milestone specifiche per vari servizi, sottolineando la necessità di preparare infrastrutture in grado di adattarsi a standard e formati di certificati in continua evoluzione. Gli algoritmi progettati per resistere agli attacchi dei computer quantistici, come il ML-DSA, generano chiavi e firme significativamente più grandi. Se distribuiti attraverso l’attuale Public Key Infrastructure (PKI), questi algoritmi potrebbero compromettere le prestazioni di sistemi e reti ad alta latenza.
Un elemento chiave della roadmap è l’introduzione delle Merkle Tree Certificates (MTC), attese per il 2028. Questi certificati X.509 sostituiscono le tradizionali firme pesanti con una prova di presenza in un registro pubblico di emissione, strutturato come un Merkle tree. Ciò consente ai browser di verificare una breve traccia di impronte digitali, confrontandola con il sommario del registro ricevuto tramite aggiornamenti software.
Le MTC non eliminano i certificati X.509 esistenti, ma li affiancano, mantenendo i certificati compatti e verificabili pubblicamente. Questo approccio mira a mitigare l’impatto delle firme post-quantistiche sulle prestazioni. Inoltre, le MTC introducono un nuovo livello di trasparenza: un certificato è considerato valido solo se la sua voce è registrata nel registro pubblico.
Lo sviluppo delle MTC è un progetto collaborativo che coinvolge diversi attori del settore e standard in fase di elaborazione presso l’IETF. Aziende e autorità di certificazione stanno contribuendo attivamente alla ricerca, e alcuni operatori hanno già espresso impegni pubblici verso l’adozione di questo nuovo formato.
Google prevede anche l’implementazione di un Quantum-resistant Root Store, che supporterà solo certificati resistenti ai quanti nel formato MTC, piuttosto che come semplici firme post-quantistiche inserite nei tradizionali certificati X.509.
Per le organizzazioni, le implicazioni pratiche non riguardano solo l’adozione immediata delle MTC, ma anche la capacità di implementare nuovi formati senza dover affrontare programmi di ingegneria prolungati. Si consiglia un inventario completo di certificati e asset crittografici, l’automazione del ciclo di vita dei certificati e l’elaborazione di una roadmap post-quantistica fornita dalle proprie autorità di certificazione.
Il campo della crittografia post-quantistica è in continua evoluzione e le MTC potrebbero non rappresentare l’unica soluzione definitiva. Tuttavia, le organizzazioni che investono ora in agilità crittografica, gestione automatica dei certificati e visibilità completa saranno meglio posizionate per adattarsi all’evoluzione degli standard futuri.
