مِخبارMIKHBAR
الويب

Cloudflare تخطط لإصدار شهادات TLS آمنة ضد الحواسيب الكمومية

تسعى Cloudflare إلى إعادة تشكيل بنية التشفير على الويب عبر اعتماد تقنيات ما بعد الكم، لتأمين ملايين المواقع دون زيادة الحمل على الشبكة.

Cloudflare تخطط لإصدار شهادات TLS آمنة ضد الحواسيب الكمومية

إعلان رسمي عن شهادات ما بعد الكم

أعلنت شركة Cloudflare عن خططها لإصدار شهادات TLS آمنة ضد الحواسيب الكمومية، مما يجعلها من أوائل سلطات الشهادات التي تتبنى هذه التقنية. تعتمد هذه الشهادات على أشكال من التشفير يُعتقد على نطاق واسع أنها قادرة على مقاومة الهجمات الكمومية المستقبلية. تأتي هذه الخطوة كجزء من تحديث شامل لمنظومة مصادقة المواقع على الويب. ويمكن الرجوع إلى Ars Technica للاطلاع على التفاصيل الأصلية للمصدر.

أكدت الشركة أنها ستستخدم منصة مفتوحة المصدر لإصدار كلا النوعين من الشهادات: التقليدية والمكافئ ما بعد الكم المعروف باسم شهادات أشجار ميركل. ستكون هذه الشهادات الهجينة مجانية للمستخدمين المدفوعين وغير المدفوعين على حد سواء. ويمكن الرجوع إلى Learn more للاطلاع على التفاصيل الأصلية للمصدر.

تحدٍ تقني في بنية الويب

تشكل حماية بنية المفتاح العام للويب (WebPKI) من الهجمات الكمومية تحدياً كبيراً يتطلب تغييرات معمارية جذرية وليس مجرد استبدال الخوارزميات. فإصدارات اليوم من شهادات X.509 الآمنة كمومياً ستضيف حوالي 40 ضعف حجم البيانات المطلوبة لإتمام مصافحة TLS، وهو ما قد يكسر الإنترنت كما نعرفه حالياً بسبب زيادة الحسابات والنطاق الترددي.

في فبراير الماضي، أعلنت Google عن حل يعتمد على أشجار ميركل. هذه الهياكل الهرمية للبيانات تستخدم التجزئة التشفيرية للتحقق من محتوى كميات كبيرة من المعلومات باستخدام جزء صغير منها. يقوم هذا التصميم بخفض حجم بيانات المصافحة إلى حوالي 40 كيلوبايت، وهو نفس الحجم المعالج حالياً.

آلية عمل أشجار ميركل

تعتمد بنية الويب الحالية على سلسلة متعددة الحلقات من التواقيع الضعيفة كمومياً لإثبات أصالة الشهادة. نظراً لأن استبدال هذه التواقيع بتواقيع مقاومة للكم يتطلب موارد هائلة، تم استبدال السلاسل بأدلة مدمجة من أشجار ميركل. في هذه العملية، توقّع سلطة الشهادة رأساً واحداً فقط للشجرة يمكن أن يمثل ملايين الشهادات.

في معظم الحالات، تكون البيانات التي يتعامل معها المتصفح هي "نقطة معلمية"، وهي دليل خفيف الوزن يثبت أن الشهادة موجودة في مكان ما داخل الشجرة. هذا النهج يضمن كفاءة الأداء مع الحفاظ على الأمان.

دمج الشفافية في الإصدار

تتطلب القواعد الصناعية نشر شهادات TLS في سجلات شفافة موزعة. تم تنفيذ برامج الشفافية هذه استجابةً لاختراق DigiNotar الهولندي في عام 2011، الذي سمح بصك 500 شهادة مزيفة. مع شهادات أشجار ميركل، يصبح التسجيل جزءاً أساسياً من عملية الإصدار بدلاً من أن يكون إضافة لاحقة.

صرّح ماري غاليكر، مهندس في Cloudflare، بأن ربط الإصدار بالتسجيل يجعل الشفافية شرطاً للتشغيل. هذا التغيير يضمن أن تكون السجلات الشفافة مدمجة في البنية التحتية بدلاً من كونها عملية منفصلة.

آفاق التنفيذ والتجديد التلقائي

تتضمن خطة Cloudflare أيضاً بيئة إدارة الشهادات الآلية (ACME)، وهي آلية مفتوحة المصدر لإصدار الشهادات وتجديدها باستمرار قبل انتهاء صلاحيتها. كما ستوفر الشهادات المقاومة للكم آلية لإرسال التواقيع خارج النطاق، مثل تحديثات المتصفح، في حال تعطل الخادم.

توقعت الشركة أن تبدأ في إصدار الشهادات في الربع الأول من عام 2027. كما ستقوم Cloudflare باكتساب جذر شهادات موثوق بالفعل من CA GlobalSign، مما سيسمح لملايين المواقع باستخدام الشهادات ما بعد الكم بضغطة زر واحدة وبدون أي زيادة في الحمل على الأداء.

المصادر

  • Ars TechnicaCloudflare plans to issue quantum-safe TLS certificates

تابع التسلسل الزمني

أنت تقرأ الآنCloudflare تخطط لإصدار شهادات TLS آمنة ضد الحواسيب الكمومية
Cloudflare تطلق K2: خدمة تدفق أحداث سحابية بلا خادم
الخبر الأقدمCloudflare تطلق K2: خدمة تدفق أحداث سحابية بلا خادم1 أكتوبر 2026 · 4 دقائق

تغطية الكيانات المرتبطة