Cloudflare เตรียมออกใบรับรอง TLS ต้านทานควอนตัม หนุนเว็บปลอดภัยยุคใหม่

Cloudflare ประกาศแผนออกใบรับรอง TLS แบบต้านทานคอมพิวเตอร์ควอนตัมฟรีให้เว็บไซต์ โดยใช้โครงสร้าง Merkle Tree ลดขนาดข้อมูล และเตรียมเปิดให้บริการไตรมาส 1 ปี 2027
Cloudflare เตรียมออกใบรับรอง TLS ต้านทานควอนตัม หนุนเว็บปลอดภัยยุคใหม่
ภาพประกอบ: Brett Sayles บน Pexels

Cloudflare ผู้ให้บริการโครงสร้างพื้นฐานอินเทอร์เน็ตระดับโลก ประกาศแผนออกใบรับรองความปลอดภัย TLS ที่ทนทานต่อการโจมตีจากคอมพิวเตอร์ควอนตัม (Quantum-Safe TLS Certificates) ส่งผลให้บริษัทกลายเป็นหนึ่งในผู้ออกใบรับรองกลุ่มแรกที่นำร่องเทคโนโลยีดังกล่าว โดยจะเปิดให้บริการทั้งแบบคลาสสิกและแบบหลังยุคควอนตัมผ่านโครงสร้างใบรับรอง Merkle Tree Certificates (MTC) ให้แก่ผู้ใช้งานทั้งแพ็กเกจฟรีและแบบชำระเงิน พร้อมทั้งเข้าซื้อ Root Certificate ที่ได้รับความไว้วางใจในระบบเดิมจาก GlobalSign เพื่อรองรับการเปลี่ยนผ่านของเว็บไซต์หลายล้านแห่งได้ทันทีโดยไม่กระทบต่อประสิทธิภาพการทำงาน

การปรับโครงสร้างระบบโครงสร้างพื้นฐานกุญแจสาธารณะบนเว็บ (WebPKI) ครั้งนี้มีเป้าหมายเพื่อแก้ปัญหาข้อจำกัดทางสถาปัตยกรรม เนื่องจากใบรับรองมาตรฐาน X.509 เดิม หากนำอัลกอริทึมลายเซ็นดิจิทัลต้านทานควอนตัมมาใช้งานโดยตรง จะเพิ่มปริมาณข้อมูลในกระบวนการจับมือสื่อสาร (TLS Handshake) สูงขึ้นถึง 40 เท่า ซึ่งอาจทำให้ระบบเครือข่ายอินเทอร์เน็ตเกิดปัญหาคอขวด Cloudflare จึงนำแนวคิดโครงสร้างต้นไม้ข้อมูล Merkle Tree ที่ร่วมทดสอบกับ Google มาปรับใช้ โดยโครงสร้างดังกล่าวใช้การคำนวณทางคณิตศาสตร์และการเข้ารหัสแบบแฮช เพื่อยืนยันความถูกต้องของข้อมูลจำนวนมหาศาล ทำให้ขนาดข้อมูลช่วง Handshake ลดลงเหลือเพียงประมาณ 40 กิโลไบต์ ซึ่งใกล้เคียงกับมาตรฐานเดิมที่ใช้งานอยู่ในปัจจุบัน

นอกจากนี้ สถาปัตยกรรม Merkle Tree ยังเปลี่ยนรูปแบบการตรวจสอบความปลอดภัย จากเดิมที่ต้องส่งต่อสายโซ่ลายเซ็น (Signature Chain) หลายชั้น มาเป็นการเซ็นรับรองเพียงส่วนยอดของต้นไม้ (Tree Head) ซึ่งสามารถเป็นตัวแทนของใบรับรองได้นับล้านใบ โดยข้อมูลที่เบราว์เซอร์ประมวลผลจะเป็นหลักฐานขนาดเล็กที่เรียกว่า Landmark ขณะเดียวกัน การบันทึกข้อมูลลงในบัญชีบันทึกความโปร่งใสสาธารณะ (Certificate Transparency Logs) เพื่อป้องกันการออกใบรับรองปลอม จะถูกรวมเข้าเป็นส่วนหนึ่งของกระบวนการออกใบรับรองโดยตรง ช่วยลดความเสี่ยงจากการที่อัลกอริทึมของชอร์ (Shor's Algorithm) บนคอมพิวเตอร์ควอนตัมอาจถูกนำมาใช้ปลอมแปลงลายเซ็นหรือเวลาประทับรับรองในอนาคต

Cloudflare ระบุว่าระบบใหม่จะรองรับโพรโทคอล ACME (Automated Certificate Management Environment) เพื่อช่วยออกและต่ออายุใบรับรองความปลอดภัยโดยอัตโนมัติก่อนหมดอายุ รวมถึงมีกลไกส่งข้อมูลลายเซ็นผ่านช่องทางภายนอก เช่น การอัปเดตผ่านเว็บเบราว์เซอร์ หากเซิร์ฟเวอร์ปลายทางมีปัญหาขัดข้อง โดยทางบริษัทตั้งเป้าหมายที่จะเริ่มออกใบรับรองความปลอดภัยรูปแบบต้านทานควอนตัมอย่างเป็นทางการภายในไตรมาสแรกของปี 2027

แหล่งที่มาข้อมูล / ข่าวต้นทาง:arstechnica.com
เขียนโดยTong• Editor
ดูบทความทั้งหมด
คัดลอกลิงก์บทความเรียบร้อยแล้ว