Innovazione

Google accelera verso la crittografia post-quantistica: ecco le Merkle Tree Certificates

redazione2 min
Google e la crittografia post-quantistica

In Breve

Cosa sono le Merkle Tree Certificates?
Le Merkle Tree Certificates sono certificati X.509 che utilizzano un registro pubblico per garantire la verifica delle impronte digitali.
Quando Google prevede di completare la migrazione alla crittografia post-quantistica?
Google prevede di completare la migrazione alla crittografia post-quantistica entro il 2029.
Qual è l'obiettivo delle Merkle Tree Certificates?
L'obiettivo delle Merkle Tree Certificates è migliorare la trasparenza e la sicurezza dei certificati digitali.

Google ha recentemente annunciato un’importante evoluzione nella sua strategia di sicurezza informatica, anticipando la migrazione verso la crittografia post-quantistica al 2029. Questa transizione è stata delineata in una roadmap dettagliata, suddivisa in tre domini di rischio, con scadenze specifiche per i vari servizi. La decisione di Google è motivata dalla crescente preoccupazione che attori avversari possano già raccogliere dati cifrati in previsione delle future capacità dei computer quantistici, una strategia nota come ‘harvest now, decrypt later’.

In questo contesto, Google sta preparando le proprie infrastrutture per adattarsi a standard e formati di certificati in rapida evoluzione. Gli algoritmi progettati per resistere agli attacchi quantistici, come il ML-DSA, generano chiavi e firme significativamente più grandi. Se distribuiti attraverso l’attuale Public Key Infrastructure (PKI), questi potrebbero compromettere le prestazioni dei sistemi e delle reti, specialmente in ambienti con elevata latenza.

Un elemento chiave della roadmap di Google è l’introduzione delle Merkle Tree Certificates (MTC), previste per il 2028. Questi certificati X.509 sostituiscono le tradizionali firme pesanti con una prova di presenza in un registro pubblico di emissione organizzato come un Merkle tree. Questo approccio consente ai browser di verificare una breve traccia di impronte digitali, confrontandola con il sommario del registro ricevuto tramite aggiornamenti software.

Le MTC non eliminano i certificati X.509 esistenti, ma li affiancano, mantenendo la compattezza dei certificati e rendendoli verificabili pubblicamente. Questo nuovo formato mira a mitigare l’impatto delle firme post-quantistiche sulle prestazioni, rendendo la certificazione più trasparente. Infatti, la validità di un certificato è garantita solo se la sua voce è presente nel registro pubblico.

Lo sviluppo delle MTC è il risultato della collaborazione tra diversi operatori del settore e standard in fase di lavoro presso l’IETF. Tra i partecipanti ci sono aziende e autorità di certificazione che hanno già espresso impegni pubblici verso questo nuovo formato. Google prevede anche di creare un Quantum-resistant Root Store, che supporterà esclusivamente i certificati nel formato MTC, piuttosto che semplici firme post-quantistiche integrate negli X.509 tradizionali.

Per le organizzazioni, l’implementazione delle MTC non richiederà un’adozione immediata, ma piuttosto la capacità di integrare nuovi formati senza dover avviare programmi di ingegneria complessi. È consigliato effettuare un inventario completo di certificati e asset crittografici, automatizzare il ciclo di vita dei certificati e sviluppare una roadmap post-quantistica fornita dalle proprie autorità di certificazione.

Il campo della crittografia post-quantistica è in continua evoluzione e le MTC potrebbero non rappresentare l’unica soluzione definitiva. Tuttavia, le organizzazioni che investono ora in agilità crittografica, gestione automatica dei certificati e visibilità completa saranno in una posizione migliore per adattarsi all’evoluzione degli standard futuri.