From 5f0c1f68a696c01e9e19cdcfa75e3779d492d7b7 Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Tue, 3 Mar 2026 23:26:54 +0300 Subject: [PATCH] =?utf8?q?=D0=9D=D0=BE=D0=B2=D0=B0=D1=8F=20=D0=B0=D1=80?= =?utf8?q?=D1=85=D0=B8=D1=82=D0=B5=D0=BA=D1=82=D1=83=D1=80=D0=B0=20Web=20P?= =?utf8?q?KI=20=D1=81=20=D1=81=D0=B5=D1=80=D1=82=D0=B8=D1=84=D0=B8=D0=BA?= =?utf8?q?=D0=B0=D1=82=D0=B0=D0=BC=D0=B8=20=D0=B1=D0=B5=D0=B7=20=D0=BF?= =?utf8?q?=D0=BE=D0=B4=D0=BF=D0=B8=D1=81=D0=B5=D0=B9?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://dxdt.ru/2026/03/03/17513/ https://dxdt.ru/2026/02/27/17496/ https://security.googleblog.com/2026/02/cultivating-robust-and-efficient.html Размеры подписей у постквантовых алгоритмов -- на порядки больше чем у текущий на основе ECC. В моём KEKS/CM подпись на основе SPHINCS+/SLH-DSA занимает почти 30 килобайт! Для сертификатов это жирновато. Предлагают поэтому за основу валидации сертификата брать не голую подпись над ним, а факт его наличия в аналоге Certificate Transparency журнала, который будет вестись УЦ. В теории по идее наши TLS клиенты будут вынуждены скачивать эти самые CT журналы, чтобы реально проверять всё ли сходится, верны ли хэши, подписи. По идее всё как и с текущими CT. Вот только де-факто как их используют? Просто стучатся в "доверенный" (кем? когда?) online сервис, чтобы делегировать на него всю эту задачу. Сколько раз я встречал удивление от людей, которые не понимают что всё это самостоятельно надо производить. Ведь и дорогой расчёт подписи же можно бы было сгрузить на третий online сервис. По факту наверняка значит будут вскоре сертификаты, вообще без подписей, и на честном слове web-клиенты будут доверять какому-то сервису. В теории хранить постоянно весь CT журнал наверное не надо будет. Если доверяем его какому-то текущему состоянию узлов, и у нас все текущие сертификаты уже протухли, то можем удалить старую историю, так как она для сертификатов уже которые не будут применяться на практике. Вся эта тема как-раз параллельно идёт с тенденцией к короткоживущим сертификатам. -- 2.52.0