Google ha anunciado un nuevo programa en su navegador Chrome para garantizar que los certificados HTTPS sean seguros frente a riesgo futuro planteada por ordenadores cuánticos .
«Para garantizar la escalabilidad y la eficiencia del ecosistema, Chrome no tiene planes inmediatos de añadir productos tradicionales Certificados X.509 que contiene criptografía poscuántica para el Tienda raíz de Chrome », el equipo de redes y web seguras de Chrome dijo .
«En cambio, Chrome, en colaboración con otros socios, está desarrollando un evolución de certificados HTTPS basados en Certificados Merkle Tree (MTCs), actualmente en desarrollo en el grupo de trabajo PLANTS».
Como explica Cloudflare, MTC es un propuesta para la próxima generación de la infraestructura de clave pública (PKI) utilizada para proteger Internet, cuyo objetivo es reducir la cantidad de claves públicas y firmas en el protocolo de enlace TLS al mínimo requerido.
adsenseSegún este modelo, una autoridad de certificación (CA) firma una sola «cabeza de árbol» que representa potencialmente millones de certificados, y el «certificado» enviado al navegador es una prueba ligera de inclusión en ese árbol, según Google.
En otras palabras, los MTC facilitan la adopción de algoritmos poscuánticos sin tener que incurrir en el ancho de banda adicional asociado a las cadenas de certificados X.509 clásicas. Este enfoque, añadió la empresa, desvincula la seguridad del algoritmo criptográfico correspondiente del tamaño de los datos transmitidos al usuario.
«Al reducir los datos de autenticación de un protocolo de enlace TLS al mínimo absoluto, los MTC tienen como objetivo mantener la web poscuántica tan rápida y fluida como la Internet actual, manteniendo un alto rendimiento incluso cuando adoptamos una seguridad más sólida», afirma Google.
El gigante tecnológico dijo que ya está experimentando con MTC con tráfico real de Internet y que planea expandir gradualmente el despliegue en tres fases distintas para el tercer trimestre de 2027:
- Fase 1 (En curso): Google está realizando un estudio de viabilidad en colaboración con Cloudflare para evaluar el rendimiento y la seguridad de las conexiones TLS que dependen de los MTC.
- Fase 2 (primer trimestre de 2027): Google planea invitar a Certificate Transparency (CT) Log operadores con al menos una» utilizable «inicie sesión en Chrome antes del 1 de febrero de 2026 para participar en la puesta en marcha inicial de los MTC públicos.
- Fase 3 (tercer trimestre de 2027): Google finalizará los requisitos para incorporar más CA a la nueva tienda raíz resistente a Chrome Quantum (CQRS) y al correspondiente programa raíz, que solo admite los MTC.
«Consideramos que la adopción de los MTC y de un almacén raíz con resistencia cuántica es una oportunidad fundamental para garantizar la solidez de la base del ecosistema actual», afirma Google. Si diseñamos para responder a las exigencias específicas de una Internet moderna y ágil, podemos acelerar la adopción de la resiliencia poscuántica para todos los usuarios de la web.
Fuentes de Información: THEHACKERNEWS