In Breve
- Cosa sono i Merkle Tree Certificates?
- I Merkle Tree Certificates sono certificati X.509 che utilizzano un registro pubblico organizzato come un Merkle tree per la verifica delle impronte digitali.
- Quando Google prevede di completare la transizione alla crittografia post-quantistica?
- Google prevede di completare la transizione alla crittografia post-quantistica entro il 2029.
- Qual è l'obiettivo delle MTC?
- L'obiettivo delle MTC è garantire la trasparenza e l'efficienza nella gestione dei certificati, mitigando l'impatto delle firme post-quantistiche.
Google ha recentemente annunciato un’importante accelerazione nella sua transizione verso la crittografia post-quantistica, fissando il termine per il 2029 e presentando una roadmap dettagliata organizzata in tre domini di rischio. Questa mossa è motivata dalla crescente preoccupazione che attori avversari stiano già raccogliendo dati cifrati per sfruttarli in futuro, una strategia definita ‘harvest now, decrypt later’.
La roadmap di Google include milestone specifiche per diversi servizi, evidenziando la necessità di preparare infrastrutture in grado di adattarsi a standard e formati di certificati in rapida evoluzione. Gli algoritmi resistenti ai computer quantistici, come il ML-DSA, generano chiavi e firme significativamente più grandi. Se distribuiti tramite l’attuale Public Key Infrastructure (PKI), ciò potrebbe rallentare o compromettere le prestazioni di sistemi e reti ad alta latenza.
Un elemento chiave della roadmap è l’introduzione dei Merkle Tree Certificates (MTC), prevista per il 2028. Questi certificati X.509 sostituiranno la tradizionale firma pesante con una prova di presenza in un registro pubblico di emissione organizzato come un Merkle tree. Questo approccio consente ai browser di verificare una breve traccia di impronte digitali, confrontandola con il sommario del registro ricevuto tramite aggiornamenti software.
Le MTC non eliminano i certificati X.509 esistenti, ma li affiancano, mantenendo i certificati compatti e rendendoli verificabili pubblicamente. Questo approccio mira a mitigare l’impatto delle firme post-quantistiche sulle prestazioni. Inoltre, le MTC puntano a garantire una maggiore trasparenza: un certificato sarà considerato valido solo se la sua voce è presente nel registro pubblico.
Lo sviluppo delle MTC è frutto della collaborazione tra diversi operatori del settore e standard in fase di lavoro presso l’IETF. Tra i partecipanti figurano aziende e autorità di certificazione che hanno già contribuito alla ricerca, con alcuni operatori che hanno espresso impegni pubblici verso il nuovo formato.
In aggiunta, Google prevede di implementare un Quantum-resistant Root Store che supporterà solo i certificati nel formato MTC, escludendo le semplici firme post-quantistiche integrate nei tradizionali certificati X.509. Per le organizzazioni, l’implicazione pratica non è l’adozione immediata delle MTC, ma piuttosto la capacità di implementare nuovi formati senza la necessità di ingegneria complessa e prolungata.
Si raccomanda quindi un inventario completo di certificati e asset crittografici, l’automazione del ciclo di vita dei certificati e una roadmap post-quantistica fornita dalle proprie autorità di certificazione. Sebbene il campo della crittografia post-quantistica sia in continua evoluzione e le MTC potrebbero non rappresentare l’unica soluzione definitiva, le organizzazioni che investono ora in agilità crittografica e gestione automatica dei certificati saranno in una posizione privilegiata per adattarsi agli sviluppi futuri.

