¿Qué son los certificados de árbol de Merkle (MTC)?
- Los certificados de árbol de Merkle (MTC) son un nuevo formato de certificado propuesto, diseñado para que la autenticación poscuántica resulte práctica en la Internet pública.
- Los MTC permiten a los servidores web presentar un certificado ligero al navegador para agilizar el proceso de establecimiento de conexión.
- Al integrar la transparencia directamente en la emisión de certificados, los MTC hacen que el registro y la visibilidad de los certificados formen parte intrínseca de la confianza en Internet, en lugar de ser un proceso de seguridad independiente.
La amenaza cuántica es real. Los adversarios ya están robando y almacenando datos cifrados con la esperanza de que los futuros ordenadores cuánticos puedan descifrarlos, una estrategia conocida como «recoger ahora, descifrar más tarde». Como resultado, la criptografía poscuántica (PQC) ha pasado de ser un tema de investigación a convertirse en una necesidad imperiosa de migración.
Si bien los algoritmos resistentes a la computación cuántica resuelven el problema criptográfico, plantean uno práctico: claves y firmas mucho más grandes. Si se implementaran a través de la infraestructura de clave pública (PKI) actual, sobrecargarían todas las conexiones seguras, lo que aumentaría los costes de ancho de banda, procesamiento y almacenamiento en todo Internet. Los usuarios de dispositivos móviles y las redes de alta latencia serían los más afectados, pero algunos sistemas, como los servidores web heredados y los equilibradores de carga, podrían dejar de funcionar por completo.
Conscientes de estas limitaciones, criptógrafos de todo el sector, incluidos equipos de Google y Cloudflare, con la colaboración de Sectigo, han estado desarrollando un nuevo enfoque. Los certificados de árbol de Merkle (MTC) no imponen grandes firmas poscuánticas a una infraestructura que no fue diseñada para ellas, sino que replantean cómo se crean y se distribuyen los certificados para la era poscuántica.
¿Qué es un certificado de árbol de Merkle?
Un MTC es un nuevo enfoque de los certificados digitales que reduce drásticamente la cantidad de datos intercambiados durante una conexión segura. En lugar de firmar cada certificado individualmente y enviar una cadena completa con cada establecimiento de conexión, una autoridad de certificación agrupa los certificados que emite en una única estructura denominada «árbol de Merkle». La autoridad firma el árbol en lugar de cada certificado, y los navegadores reciben las puntas de confianza del árbol con antelación a través de una infraestructura de transparencia. Los elementos del árbol que se firman son resúmenes hash, que en sí mismos son resistentes a los ataques cuánticos.
Cuando un navegador se conecta a un sitio web, este presenta una prueba breve —solo un puñado de hash— que demuestra que su certificado pertenece a un árbol en el que el navegador ya confía. La pesada cadena de firmas nunca se transmite por la red. Esa diferencia es importante a escala poscuántica. Una sola firma ML-DSA ocupa aproximadamente 2,4 kilobytes, y una cadena convencional transportaría varias de ellas, además de los artefactos de transparencia. La prueba de Merkle que las sustituye suele ocupar menos de un kilobyte.
Es probable que los MTC coexistan con los certificados que utilizamos hoy en día. Hay que anticiparse a un futuro en el que los métodos resistentes a los ataques cuánticos sigan siendo eficientes, transparentes y compatibles con la web tal y como la conocemos actualmente.
¿Por qué son importantes los certificados de árbol de Merkle para Internet?
La PKI está presente en todas nuestras pilas tecnológicas. Las aplicaciones en la nube, las cargas de trabajo impulsadas por IA y miles de millones de dispositivos conectados dependen de handshakes TLS rápidos y constantes. Si la autenticación poscuántica ralentiza esos handshakes, todo el mundo lo notará. Los MTC son importantes porque eliminan esa desventaja de dos formas importantes.
1. Los certificados de árbol de Merkle ayudan a mantener la velocidad de Internet
Imponer las firmas poscuánticas tradicionales en los sitios web públicos aumentaría enormemente el tamaño de los handshakes y degradaría la experiencia del usuario, especialmente en dispositivos móviles y conexiones de alta latencia. Los MTC eluden el problema sustituyendo múltiples firmas de gran tamaño por una única prueba de inclusión compacta, lo que mantiene la sobrecarga cercana a la que experimentan los usuarios en la actualidad. Podemos seguir utilizando Internet exactamente como lo hacemos ahora, de forma rápida e ininterrumpida, con resistencia cuántica subyacente.
2. Los certificados de árbol de Merkle integran la transparencia en el diseño
En la PKI actual, el registro de la transparencia de certificados (CT) se añade como un paso independiente al proceso de emisión. Cuando falla el registro, un certificado puede permanecer en circulación sin que nadie se dé cuenta, creando un punto ciego de seguridad.
Los MTC invierten esa relación. El acto de crear un certificado es el acto de registrarlo. Si un certificado no está en el árbol, simplemente no existe. Esto es importante porque la autenticación en un mundo poscuántico no puede ser verdaderamente segura sin una visibilidad total, y los MTC hacen que ambos aspectos sean inseparables.
Nuestra visión: Sectigo y los certificados de árbol de Merkle
El impulso que hay detrás de este cambio es real y cuantificable. Los navegadores han señalado que los MTC son su vía preferida para llevar los certificados poscuánticos a la web pública, y ya se están llevando a cabo experimentos de viabilidad con tráfico real de Internet. Sectigo cree que los MTC representan la vía más prometedora hacia la autenticación poscuántica que preserva el rendimiento y la escalabilidad de los que dependen hoy en día las organizaciones.
Al mismo tiempo, seguimos de cerca el ecosistema poscuántico en su conjunto, desde los algoritmos estandarizados por el NIST, como el ML-DSA, hasta las especificaciones en evolución de la IETF, las decisiones sobre la hoja de ruta de los navegadores y los requisitos de adopción por parte de las empresas. El alcance total de lo que pueden hacer los MTC aún se está definiendo. Lo que ya está claro es que las organizaciones necesitan visibilidad, automatización y agilidad criptográfica para adaptarse a medida que maduran los estándares. Sectigo mantiene su compromiso de ayudar a los clientes a prepararse para ese futuro, sea cual sea la forma que adopte la arquitectura de certificados subyacente.