کلادفلر احراز هویت پساکوانتومی رو به اوریجین آورد
خلاصهٔ کاملتر
تو این پست از وبلاگ Cloudflare اومده که تمرکز چند سال گذشتهٔ این شرکت روی رمزنگاری پساکوانتومی بوده تا جلوی حملهٔ «الان جمع کن، بعداً رمزگشایی کن» گرفته بشه. ولی به گفتهٔ نویسنده پیشرفتهای اخیر در کامپیوتر کوانتومی و تحلیل رمز، تایملاینها رو جلو انداخته و حالا نوبت احراز هویت پساکوانتومیه؛ یعنی دفاع در برابر مهاجمی که بهزودی میتونه با کوانتوم اعتبارنامههای کلاسیک رو بشکنه و خودشو جای یکی دیگه جا بزنه.
اولین مایلستون از نقشهٔ راه ۲۰۲۹ همینجا محقق شده: Authenticated Origin Pulls (که روی همهٔ پلنها رایگانه) و Custom Origin Trust Store حالا امضای ML-DSA رو قبول میکنن، با هر سه پارامترست استاندارد FIPS 204 یعنی ML-DSA-44 و 65 و 87. پیشنهاد خود کلادفلر برای بیشتر کاربردها ML-DSA-44ه، چون سریعترین گزینهست و همچنان امنیت دستهٔ ۲ NIST رو میده.
چرا اوریجین زودتر از وب عمومی؟ چون تو اتصال کلادفلر به اوریجین، خود کلادفلر کلاینته و با connection pooling هزینهٔ هندشیک رو بین کلی درخواست پخش میکنه، پس امضای سنگین پساکوانتومی قابلتحمله. ضمناً چون از قبل یه رابطهٔ اعتماد با مشتری هست، لازم نیست منتظر WebPKI بمونن و میتونن PKI سفارشی بسازن. برای مسیر بازدیدکننده به کلادفلر سراغ Merkle Tree Certificates رفتن که استقرار اولیهش هدف ۲۰۲۷ه.
یه نکته که نویسنده روش تأکید میکنه اینه که فعالکردن پشتیبانی بهتنهایی کافی نیست: تا وقتی طرف تأییدکننده هنوز به مکانیزمهای آسیبپذیر در برابر کوانتوم اعتماد داره، مهاجم روی مسیر میتونه اتصال رو downgrade کنه. راهحل، حذف کامل اعتماد به اون مکانیزمهاست — مثلاً موقع آپلود CA توی COTS فقط CAهای پساکوانتومی بذاری، چون این آپلود کل مجموعهٔ CAهای پیشفرض زون رو جایگزین میکنه.
برای راهاندازی به OpenSSL نسخهٔ 3.5.0 یا بالاتر نیاز داری و کلید خصوصی باید با فرمت seed-only استاندارد FIPS 204 ساخته بشه، چون فعلاً تنها فرمتیه که موقع آپلود پذیرفته میشه. حالت SSL/TLS زون هم باید روی Full (strict) باشه تا COTS فعال بشه. سمت اوریجین کانفیگ NGINX چیز عجیبی نداره:
server {
listen 443 ssl;
ssl_certificate /etc/ssl/origin-server.crt;
ssl_certificate_key /etc/ssl/origin-server.key;
ssl_protocols TLSv1.3;
}برای mTLS کامل هم ssl_client_certificate و ssl_verify_client on رو کنارش اضافه میکنی.
نکات کلیدی:
- AOP و COTS حالا گواهی و کلید ML-DSA رو قبول میکنن.
- توصیهٔ کلادفلر برای اکثر موارد ML-DSA-44ه: سریعترین گزینه با امنیت دستهٔ ۲ NIST.
- بدون حذف اعتماد به الگوریتمهای کلاسیک، حملهٔ downgrade هنوز ممکنه.
- کلید خصوصی با OpenSSL 3.5+ و فرمت seed-only ساخته میشه.
- سطح global در AOP فعلاً پشتیبانی نداره؛ فقط per-zone و per-hostname.




