Cloudflare объявила о планах выпускать TLS‑сертификаты, устойчивые к атакам квантовых компьютеров. Компания заявляет, что будет использовать платформу с открытым исходным кодом, позволяющую выпускать как обычные TLS‑сертификаты, так и их постквантовые аналоги — так называемые сертификаты на основе деревьев Меркла — и что эти гибридные сертификаты будут бесплатны для всех пользователей.

По заявлению Cloudflare, корневой код доверия будет опираться на уже пользующийся доверием корневой сертификат GlobalSign, и такая схема позволит миллионам сайтов начать работать с постквантовыми сертификатами практически мгновенно без заметного снижения производительности. Планы входят в масштабную модернизацию инфраструктуры WebPKI, необходимую для перехода в постквантовую эпоху.

Одной из главных задач, которую Cloudflare выделяет в рамках проекта, является использование устойчивых к квантовым атакам цифровых подписей, которые можно фиксировать в журналах прозрачности. Однако процесс модернизации, согласно материалам, займёт годы и потребует координации огромного числа разработчиков и участников инфраструктуры по всему миру.

Google в феврале 2026 года предложил использовать деревья Меркла для проверки содержимого больших массивов данных и заявил, что такие решения уже тестируются в пилотах вместе с Cloudflare. По данным участников, это позволяет сократить объём передаваемой информации примерно до 40 килобайт при TLS‑рукопожатии, но перемены всё ещё находятся на стадии разработки и испытаний.

Cloudflare уточняет, что в настоящее время они «не выпускают сертификаты» и до начала выпуска остаётся время, однако открыто рассказывают о достигнутых этапах и о том, как будут работать с участниками корневых программ сертификатов и сообществом WebPKI. План выпуска запланирован на первый квартал 2027 года, при этом конкретный график и детали реализации могут корректироваться.