In Breve
- Cosa sono le Merkle Tree Certificates?
- Le Merkle Tree Certificates sono certificati digitali innovativi che utilizzano un registro pubblico per garantire la loro validità e integrità.
- Perché Google sta migrando verso la crittografia post-quantistica?
- Google sta migrando per proteggere i dati da attacchi futuri che potrebbero sfruttare le capacità dei computer quantistici.
- Quali sono i vantaggi delle MTC rispetto ai certificati tradizionali?
- Le MTC offrono maggiore efficienza, trasparenza e mitigano l'impatto delle firme post-quantistiche sulle prestazioni.
Google ha annunciato un’importante evoluzione nella sicurezza informatica, anticipando la propria migrazione verso la crittografia post-quantistica entro il 2029. Questa transizione è stata delineata in una roadmap dettagliata, suddivisa in tre domini di rischio, con milestone specifiche per diversi servizi. La decisione di accelerare questo processo è motivata dalla crescente preoccupazione che attori avversari stiano già raccogliendo dati cifrati con l’intento di decifrarli in futuro, una pratica nota come ‘harvest now, decrypt later’.
Un aspetto cruciale di questa evoluzione è rappresentato dagli algoritmi resistenti ai computer quantistici, come il ML-DSA, che generano chiavi e firme significativamente più grandi. Se distribuiti attraverso l’attuale Public Key Infrastructure (PKI), questi algoritmi potrebbero compromettere le prestazioni di sistemi e reti, specialmente in contesti ad alta latenza.
Nel contesto della roadmap, Google ha evidenziato l’introduzione delle Merkle Tree Certificates (MTC), previste per il 2028. Questi certificati X.509 innovativi sostituiscono le tradizionali firme pesanti con una prova di presenza in un registro pubblico di emissione strutturato come un Merkle tree. Questo approccio consente ai browser di verificare una breve traccia di impronte digitali, confrontandola con il sommario del registro ricevuto tramite aggiornamenti software.
Le MTC non eliminano i certificati X.509 esistenti, ma li affiancano, mantenendo i certificati compatti e rendendoli verificabili pubblicamente. Questo non solo migliora l’efficienza, ma mitiga anche l’impatto delle firme post-quantistiche sulle prestazioni. Inoltre, le MTC pongono l’accento sulla trasparenza strutturale: un certificato è considerato valido solo se la sua voce è presente nel registro pubblico.
Lo sviluppo delle MTC è il risultato della collaborazione tra diversi operatori del settore e standard in fase di elaborazione presso l’IETF. Tra i partecipanti ci sono aziende e autorità di certificazione che hanno contribuito alla ricerca, e alcuni operatori hanno già espresso impegni pubblici verso questo nuovo formato.
In aggiunta, Google prevede di implementare un Quantum-resistant Root Store, che supporterà esclusivamente certificati resistenti ai quanti nel formato MTC, piuttosto che come semplici firme post-quantistiche all’interno dei tradizionali X.509.
Per le organizzazioni, l’implicazione pratica non è l’adozione immediata delle MTC, ma piuttosto la capacità di implementare nuovi formati senza la necessità di programmi di ingegneria pluriennali. È consigliato effettuare un inventario completo di certificati e asset crittografici, automatizzare il ciclo di vita dei certificati e sviluppare una roadmap post-quantistica fornita dalle proprie autorità di certificazione.
Il campo della crittografia post-quantistica è in continua evoluzione, e le MTC potrebbero non rappresentare l’unica soluzione definitiva. Tuttavia, le organizzazioni che investono ora in agilità crittografica, gestione automatica dei certificati e completa visibilità saranno in una posizione migliore per adattarsi all’evoluzione degli standard futuri.

