كلودفلير تطلق هيئة إصدار شهادات تدعم شهادات شجرة ميركل
تخطو منظومة الويب خطوة محورية نحو مواجهة تحديات عصر الحوسبة الكمية، مع إعلان كلودفلير عن بناء هيئة إصدار شهادات رقمية متطورة تدعم إصدار شهادات شجرة ميركل على نطاق واسع.

تحديات الانتقال إلى التشفير المقاوم للكم وتضخم الاتصالات
عندما يكتب المستخدم عنواناً في متصفح الويب، يعتمد النظام بأكمله على البنية الأساسية للثقة في الويب والمعروفة باسم (Web PKI)، وهي منظومة موزعة ومعقدة تضمن الاتصال بالوجهة الصحيحة وتجنب المواقع الخبيثة. ومع اقتراب عصر الحوسبة الكمية، تواجه هذه المنظومة تحدياً غير مسبوق يفرض الانتقال الحتمي نحو خوارزميات التشفير المقاوم للكم (PQ) وفقاً للخطط الزمنية المقررة بحلول 2029.
لكن هذه العملية ليست بالبساطة التي تتخيلها الأنظمة؛ فببساطة استبدال آليات التشفير الحالية بأخرى مقاومة للكم على مستوى الإنترنت سيؤدي إلى تدهور حاد وغير مقبول في أداء الشبكة. إن التوقيعات المقاومة للكم أكبر حجماً بكثير مقارنة بالتوقيعات التقليدية، وتشير التقديرات التقنية إلى أنها ستتسبب في تضخم حجم البيانات التي تتطلبها سجلات الشفافية بنحو أضعاف مضاعفة، مما يشكل عائقاً هيكلياً أمام قابلية التوسع.

دور شهادات شجرة ميركل في معالجة التضخم والأداء
لحل هذه المعضلة المرتبطة بالتوسع، تبرز شهادات شجرة ميركل (Merkle Tree Certificates) كخيار استراتيجي معتمد من مجموعة عمل في مجموعة هندسة الإنترنت، حيث تقدم معمارية تصميمية تتيح توفير شهادات موثوقة وعالية الكفاءة ومضغوطة الحجم.
تقوم فكرة شهادات شجرة ميركل على تجميع الشهادات في شجرة ميركل ذات اتجاه واحد (append-only)، مما يتيح لهيئة الإصدار توقيع جذر الشجرة بدلاً من توقيع كل شهادة على حدة. يمكن للمتصفحات والعملاء التحقق من صحة أي شهادة عبر إثبات إدراج مدمج يعتمد على سلسلة تجزئة تشفيرية ضد رأس الشجرة الموقع، وهو ما يدمج عملية الشفافية والإصدار معاً بحيث تصبح الشفافية شرطاً أساسياً للتشغيل وليست ميزة إضافية لاحقة.

خطط كلودفلير لبناء هيئة إصدار شهادات متطورة
في ظل هذه التطورات، أعلنت كلودفلير عن إنشاء هيئة إصدار شهادات جديدة تهدف إلى دعم إصدار هذه الشهادات على نطاق واسع، مستهدفة مطلع عام 2027 لإدراجها في متجر الجذور المقاوم للكم الذي أُطلق حديثاً لمتصفح كروم، وذلك بعد تجارب ناجحة جرت بالتنسيق مع متصفح كروم.
وكجزء من رؤيتها لتعزيز أمان الإنترنت وتوفير أقوى معايير التشفير المتاحة دون أعباء مالية إضافية، ستقوم المنصة بتقديم الإصدار القياسي لشهادات شجرة ميركل مجاناً. يتيح الجمع بين دعم الشهادات التقليدية وشهادات شجرة ميركل معاً الانتقال التلقائي نحو طريقة التوثيق الأكثر أماناً المتاحة.

أهمية مراقبة شفافية الشهادات في عصر ما بعد الكم
على صعيد متصل، تكتسب مراقبة سجلات شفافية الشهادات أهمية مضاعفة في الكشف عن أي محاولات تخفيض غير مرغوب فيها نحو تقنيات أقدم. تدير المنصة منذ سنوات عائلات سجلات شفافية الشهادات مثل نظام نيمبوس وتستعد لإطلاق عائلات جديدة من السجلات الثابتة لدعم هذه المنظومة المتكاملة.
تساعد أدوات المراقبة المتخصصة مالكي النطاقات في مقارنة سجلات الإصدارات بالتوقعات الأمنية وإبلاغهم عن أي نشاط مريب. وتوفر الشركة حلولاً متطورة في مجال مراقبة شفافية الشهادات التي باتت متاحة للعموم بشكل عام لضمان أعلى مستويات الشفافية والموثوقية.

آفاق البنية التحتية المحدثة للثقة الرقمية
تتطلب عملية بناء هيئة إصدار شهادات تدعم التقنيات الحديثة مواكبة دقيقة لمتطلبات برامج الجذور الكمية وتطوير برمجيات ومكونات توافق المعايير التقليدية والحديثة معاً. على الرغم من تشابه مهام هيئات الإصدار في التحقق من الملكية وربط النطاقات بالمفاتيح العامة، فإن الاعتماد على البنية الجديدة لشهادات شجرة ميركل يغير طريقة التوثيق جذرياً.
بهذا التوجه، تضع المنصة أسساً متينة لبنية تحتية للثقة تتسم بالشفافية والقدرة على مواجهة التهديدات المستقبلية، مما يمهد الطريق أمام مجتمع الويب لاعتماد التشفير المقاوم للكم بسلاسة وبأعلى كفاءة تشغيلية ممكنة.
المصادر
- Cloudflare BlogBuilding a post-quantum certificate authority with Merkle Tree Certificates