Cloudflare wird CA: Post-Quanten-Zertifikate ab 2027
Cloudflare baut eine eigene öffentliche Zertifizierungsstelle (Certificate Authority, CA) auf und will im ersten Quartal 2027 Post-Quanten-Zertifikate für Websites im Regelbetrieb ausstellen, sogenannte Merkle Tree Certificates (MTCs).
Eine CA stellt die digitalen Zertifikate aus, mit denen Websites ihren Datenverkehr verschlüsseln und sich gegenüber Besuchern ausweisen. Die neue CA von Cloudflare soll sowohl herkömmliche Zertifikate als auch MTCs anbieten.
Das Unternehmen nennt zwei Gründe für den Schritt. Erstens hänge der Großteil der Zertifikatsausstellung im Web an einer kleinen Gruppe marktbeherrschender CAs, sodass ein Ausfall oder eine Kompromittierung bei einer von ihnen weitreichende Folgen haben könne. Zweitens rechnet Cloudflare damit, dass Quantencomputer, die heutige Verschlüsselung knacken können, innerhalb weniger Jahre verfügbar sein werden. Ein neuer Aussteller mit hoher Kapazität soll das erste Problem lösen, MTCs das zweite.
Der Weg in die Trust Stores
Eine CA nützt nur etwas, wenn Browser und Geräte ihr vertrauen. Dieses Vertrauen beruht auf Root-Zertifikaten, die der Software vorgeben, welche CAs sie akzeptieren soll.
Um auch ältere Smartphones und andere Geräte abzudecken, die keine Software-Updates mehr erhalten, hat Cloudflare vereinbart, öffentlich vertrauenswürdiges Root-Schlüsselmaterial von GlobalSign zu übernehmen. Das Unternehmen geht davon aus, dass der Deal innerhalb von zwei Monaten abgeschlossen wird, vorbehaltlich der üblichen Vollzugsbedingungen.
Außerdem hat sich Cloudflare bei den Root-Programmen von Chrome, Apple, Microsoft und Mozilla beworben. Über alle vier Anträge ist noch nicht entschieden. Klassische Zertifikate will Cloudflare erst ausstellen, wenn dieses Aufnahmeverfahren abgeschlossen ist.
"Vor zwölf Jahren hat Cloudflare Verschlüsselung für Millionen von Websites kostenlos und automatisch gemacht. Heute gehen wir den nächsten Schritt und bauen eine offene, transparente und zuverlässige Zertifizierungsstelle für das gesamte Internet auf", sagte Matthew Prince, CEO und Mitgründer von Cloudflare.
"Die Sicherheit des Webs aufzurüsten, bevor Quantencomputer sie brechen können, ist eine der größten Koordinationsaufgaben in der Geschichte des Internets", fügte er hinzu. "Indem wir die Unterstützung älterer Geräte mit brandneuer Post-Quanten-Technik in Einklang bringen, schaffen wir ein dauerhaftes Sicherheitsnetz - damit das Internet für alle Geräte schnell, zuverlässig und sicher bleibt, egal was als Nächstes kommt."
So funktionieren Merkle Tree Certificates
Das größte Hindernis für Post-Quanten-Zertifikate ist ihre Größe. Post-Quanten-Signaturen sind schwergewichtig, und sie bei jeder Verbindung mitzuschicken, würde jeden TLS-Handshake aufblähen.
MTCs verfolgen einen anderen Ansatz. Statt vollständige Signaturen mitzuführen, kann der Browser anhand schlanker Nachweise prüfen, ob ein Zertifikat in einem vertrauenswürdigen Register verzeichnet ist. So bleiben die schweren Signaturen bei normalen Verbindungen außen vor.
Cloudflare hat die MTC-Spezifikation als Entwurf bei der IETF (Internet Engineering Task Force) mitverfasst, dem Gremium, das viele der zentralen Internetstandards entwickelt. Das Unternehmen hat zunächst ein Experiment mit Chrome durchgeführt und sagt, die Pläne für den Regelbetrieb bauten auf dieser Arbeit auf.
Transparenz und automatische Erneuerung
Cloudflare kündigt an, ein öffentliches Live-Dashboard zum Zustand der CA zu veröffentlichen und reproduzierbare Code-Builds bereitzustellen. So können Außenstehende prüfen, ob die Software, mit der die CA läuft, dem veröffentlichten Code entspricht.
Zudem will das Unternehmen die in RFC 9773 definierte automatische Erneuerungssignalisierung nutzen. Damit kann es Zertifikate auf Millionen von Websites im Hintergrund austauschen, wenn routinemäßige Widerrufe oder Sicherheitsupdates das erfordern.
Für Website-Betreiber sollen klassische Zertifikate und MTCs laut Cloudflare in einem einzigen System verwaltet werden. Einen erzwungenen Umstieg von einem Typ auf den anderen soll es nicht geben.
Unsere Einschätzung
Cloudflares Ankündigung berührt gleich zwei altbekannte Sorgen der Web-Sicherheit: die Konzentration im CA-Markt und die drohende Quantengefahr für die heutige Kryptografie. Dass beides in einem Start zusammenkommt, deutet darauf hin, dass das Unternehmen die Post-Quanten-Migration als Gelegenheit sieht, die Struktur der Zertifikatsausstellung zu verändern, und nicht nur Algorithmen auszutauschen.
Für Leser, die Websites betreiben, ist das Versprechen, dass es keinen erzwungenen Umstieg gibt, das wichtigste praktische Detail. Klassische und MTC-Zertifikate parallel betreiben zu können, dürfte das Risiko senken, dass ältere Clients während der Umstellung den Zugang verlieren. Auch die automatische Erneuerungssignalisierung könnte bei Massenwiderrufen helfen, wenn viele Zertifikate schnell ersetzt werden müssen.
Entscheidend ist die Aufnahme in die Root-Programme. Noch hat keines der vier Programme Cloudflare zugelassen, und der Deal mit GlobalSign ist nicht abgeschlossen. Es lohnt sich zu beobachten, wie schnell Chrome, Apple, Microsoft und Mozilla handeln und ob sich neben Chrome weitere Browser zur Unterstützung von MTCs verpflichten. Auch der TLS-Stack selbst sorgt weiter für Probleme, wie die jüngsten schwerwiegenden Lücken in OpenSSL und WolfSSL gezeigt haben. Neue Zertifikatsformate müssen daher nicht nur in Browsern, sondern auch in Bibliotheken sorgfältig implementiert werden.
