Cloudflare setzt stark auf die Zukunft des Internets, indem es quantumsichere Zertifikate verspricht, und möchte dabei alle mitnehmen. Das Unternehmen gab am Dienstag bekannt, dass es Zertifikate ausstellen will, die eine Form der Kryptografie verwenden, von der allgemein angenommen wird, dass sie Angriffen von Quantencomputern standhält. Dieser Schritt reiht Cloudflare zu den ersten Zertifizierungsstellen ein, die solche Zertifikate anbieten, und ist mit einem ernsthaften Bekenntnis verbunden: das Unternehmen wird eine bereits vertrauenswürdige Root von CA GlobalSign erwerben und die Hybridzertifikate sowohl für zahlende als auch für nicht-zahlende Nutzer kostenlos anbieten.
Die Zertifikate werden Merkle Tree Certificates genannt und sind eine post-quantenäquivalente Version der klassischen TLS-Zertifikate, die die meisten Websites heute verwenden. Cloudflare sagt, dass die Hybridzertifikate per Knopfdruck funktionieren, ohne dass Millionen von Websites mit zusätzlichen Leistungseinbußen rechnen müssen. Dieses Versprechen ist wichtig, weil Quantencomputer der Lage sind, die Verschlüsselung zu knacken, die derzeit das Web schützt, und die Branche versucht, sich auf diesen Fall vorzubereiten.
Die Quantenbedrohung
Quantencomputer könnten die Verschlüsselung brechen, die das Internet sicher macht. Die heutigen TLS-Zertifikate stützen sich auf klassische Kryptografie, die ein ausreichend leistungsfähiger Quantencomputer knacken könnte. Die von Cloudflare geforderte Lösung ist eine neue Art von Zertifikat, das eine Form der Kryptografie verwendet, von der angenommen wird, dass sie quanten Angriffen widersteht.
Cloudflare stellt noch keine Zertifikate aus. Das Unternehmen sagt, es werde noch eine Weile dauern, bis die Zertifikate verfügbar sind. Das Unternehmen verpflichtet sich jedoch, die Arbeit öffentlich zu machen, Meilensteine zu teilen, wenn sie erreicht werden, und den Nutzern genau zu erklären, was es entwickelt, während es mit den Root-Programmen und anderen Mitgliedern der WebPKI-Community zusammenarbeitet.
Warum das wichtig ist
Die von Cloudflare geforderte Änderung ist keine kleine Anpassung. Es ist eine grundlegende Überarbeitung der Art und Weise, wie das Internet Online-Identitäten verifiziert. Die WebPKI, oder web public key infrastructure, ist das System, das es Browsern ermöglicht, Websites zu vertrauen. Eine quantensichere Version dieses Systems müsste standhalten gegen Maschinen, die leistungsfähiger sind als die heutigen Computer.
Das technische Problem ist, dass quantensichere Signaturen deutlich größer sind als die heute verwendeten. Eine quantensichere Version eines klassischen X.509-Zertifikats würde etwa 40-fach so viel Daten erfordern wie für einen TLS-Handshake, der jedes Mal stattfindet, wenn ein Browser oder eine andere Anwendung eine neue Sitzung mit einem Server aufbaut. Diese zusätzliche Berechnung und Bandbreite würde das Internet so, wie wir es kennen, zum Erliegen bringen.
Um das zu vermeiden, baut Cloudflare ein Hybrid-System auf. Die Zertifikate werden sowohl klassische als auch post-quanten-Elemente enthalten, wodurch Websites schrittweise ohne einen plötzlichen Leistungseinbruch wechseln können. Die Akquisition der GlobalSign-Root verleiht Glaubwürdigkeit, da diese Root bereits im gesamten Web vertraut ist.
Hier ist, was Cloudflare zusagt:
- Ausstellen von Hybrid-Zertifikaten, die klassische und post-quanten-Kryptographie kombinieren
- Bereitstellung dieser Zertifikate kostenlos für zahlende und nicht-zahlende Nutzer
- Erwerb einer bereits vertrauten Root von CA GlobalSign
- Öffentliche Veröffentlichung von Meilensteinen während der Arbeiten
Was kommt als nächstes
Die Arbeit wird Jahre dauern. Sie erfordert die Anstrengung unzähliger Ingenieure, die Betriebssysteme, Browser, Zertifizierungsstellen und Internet-Infrastruktur entwerfen. Jedes Softwarestück in der Kette muss aktualisiert, getestet und bereitgestellt werden, bevor die neuen Zertifikate weit verbreitet eingesetzt werden können.
Steve Goldsmith, der die Ankündigung gemacht hat, beschrieb den Ansatz des Unternehmens in seiner Erklärung. Er sagte, das Unternehmen verpflichte sich, die Arbeit öffentlich zu leisten, Meilensteine zu teilen, sobald sie erreicht werden, und den Nutzern genau zu erklären, was es zusammen mit den Root-Programmen und anderen Mitgliedern der WebPKI-Gemeinschaft baut.
Cloudflares Plan ist ehrgeizig. Er ist aber auch notwendig. Das Unternehmen positioniert sich als führend in diesem Übergang und tut dies offen, mit einem Zeitplan, der noch Jahre entfernt ist.
Die Frage ist, ob der Rest der Branche folgt. Wenn dies der Fall ist, könnte der Übergang reibungslos verlaufen. Wenn nicht, könnte das Internet eine längere Phase der Unsicherheit erleben, während Quantencomputer leistungsfähiger werden.
Auf jeden Fall gibt Cloudflare das Tempo vor.
Quelle: „Cloudflare plans to issue quantum-safe TLS certificates,” Ars Technica.
Das Notizbuch abonnieren.
Die besten Geschichten des Tages und jedes neue Urteil, in klarem Deutsch, um sieben im Postfach. Eine Mail am Tag, nicht mehr.

