A Post-Quantum Future for Let's Encrypt
letsencrypt.org原文 ↗
Let’s Encrypt 选择 Merkle Tree Certificates 作为后量子 Web PKI 路线,而不是简单把现有 X.509 签名替换为 ML-DSA。文章给出尺寸压力:ML-DSA-44 签名约 2,420 bytes,RSA-2048 是 256 bytes,ECDSA-P256 是 64 bytes;直接替换会把一次 TLS handshake 推到 10KB 以上。其计划是在 2026 年末提供 staging,2027 年达到 production-ready。
–浏览
评论 · Comments