Il 29 settembre 2026 Cloudflare ha annunciato il progetto di una propria autorità di certificazione pubblica, destinata a emettere sia certificati TLS convenzionali sia Merkle Tree Certificates (MTC), un formato pensato per l’autenticazione post-quantum. Al momento dell’annuncio, Cloudflare non aveva ancora avviato l’emissione.

Come funziona un Merkle Tree Certificate

Cloudflare descrive gli MTC come certificati collegati a un registro append-only, cioè un registro a cui si possono aggiungere voci ma non modificarle o rimuoverle. I certificati vengono raggruppati in un albero di Merkle; una prova di inclusione collega il singolo certificato a una radice firmata, chiamata tree head. Il client può così verificare che il certificato compare nel registro senza dover ricevere ogni volta l’intera catena di firme convenzionali.

Cloudflare prevede MTC autonomi e MTC landmark-relative. In questi ultimi, aggiornamenti dei landmark distribuiti separatamente possono evitare di trasmettere firme post-quantum di grandi dimensioni a ogni handshake TLS. È una scelta di formato e distribuzione descritta per il progetto, non una misura di prestazioni con firme post-quantum già in produzione.

Una CA per certificati convenzionali e MTC

Cloudflare intende gestire entrambi i formati attraverso una sola autorità di certificazione, con un ciclo di vita e garanzie condivisi. L’impostazione consentirebbe una migrazione graduale, senza richiedere agli operatori di passare tutti insieme agli MTC.

Il progetto prevede inoltre di basare le richieste e i rinnovi dei certificati su ACME, il protocollo che automatizza queste operazioni. Cloudflare afferma che gli abbonati dovranno supportare anche ACME Renewal Information (ARI), lo standard che consente di comunicare informazioni sul rinnovo dei certificati.

Per avviare la CA pubblica, Cloudflare ha annunciato un accordo definitivo per acquisire una radice di certificazione consolidata da GlobalSign. Ha anche presentato domanda ai programmi di certificazione radice di Chrome, Apple, Microsoft e Mozilla.

Che cosa ha misurato l’esperimento con Chrome

In un esperimento con Chrome, Cloudflare ha riportato che gli handshake con MTC landmark-relative erano più veloci del 9% alla mediana rispetto al controllo basato su una catena di firme classiche. Il risultato riguarda quell’esperimento: Cloudflare ha usato firme classiche, non firme post-quantum.

Cloudflare ha inoltre riferito di aver distribuito MTC al 50% di Chrome Beta 146 per domini selezionati sul proprio piano gratuito. Il risultato del 9% è quindi legato a quel confronto e a quelle condizioni, non costituisce un benchmark di certificati post-quantum in produzione.

L’obiettivo per l’inizio del 2027

Cloudflare punta a iniziare l’emissione di MTC in produzione all’inizio del 2027. Ha anche dichiarato che l’emissione standard degli MTC sarà gratuita. Si tratta di obiettivi per il servizio futuro: al momento dell’annuncio, la nuova CA non aveva ancora iniziato a emettere certificati.