Que sont les certificats Merkle Tree (MTC) ?
- Les certificats Merkle Tree (MTC) constituent un nouveau format de certificat proposé, conçu pour rendre l'authentification post-quantique pratique sur l'Internet public.
- Les MTC permettent aux serveurs web de présenter un certificat léger à un navigateur pour une négociation simplifiée.
- En intégrant directement la transparence dans l’émission des certificats, les MTC font de la journalisation et de la visibilité des certificats une composante intrinsèque de la confiance sur Internet, plutôt qu’un processus de sécurité distinct.
La menace quantique est bien réelle. Des acteurs malveillants volent et stockent déjà aujourd’hui des données chiffrées dans l’espoir que les futurs ordinateurs quantiques puissent les déchiffrer — une stratégie connue sous le nom de « récolter maintenant, déchiffrer plus tard ». En conséquence, la cryptographie post-quantique (PQC) est passée du statut de sujet de recherche à celui d’obligation de migration.
Si les algorithmes résistants à l’informatique quantique résolvent le problème cryptographique, ils en introduisent un autre, d’ordre pratique : des clés et des signatures beaucoup plus volumineuses. S’ils étaient déployés via l’infrastructure à clé publique (PKI) actuelle, ils alourdiraient chaque connexion sécurisée, faisant grimper les coûts de bande passante, de traitement et de stockage sur l’ensemble d’Internet. Les utilisateurs mobiles et les réseaux à forte latence en subiraient le plus les conséquences, mais certains systèmes, tels que les serveurs web hérités et les équilibreurs de charge, risqueraient de cesser complètement de fonctionner.
Conscients de ces limites, des cryptographes de l’ensemble du secteur, notamment des équipes de Google et de Cloudflare, avec la contribution de Sectigo, ont mis au point une nouvelle approche. Les certificats Merkle Tree (MTC) n’imposent pas de signatures post-quantiques volumineuses à une infrastructure qui n’a pas été conçue pour les accueillir ; ils repensent plutôt la manière dont les certificats sont créés et délivrés pour l’ère post-quantique.
Qu'est-ce qu'un certificat à arborescence de Merkle ?
Un MTC est une nouvelle approche des certificats numériques qui réduit considérablement la quantité de données échangées lors d'une connexion sécurisée. Au lieu de signer chaque certificat individuellement et d'envoyer une chaîne complète à chaque établissement de connexion, une autorité de certification regroupe les certificats qu'elle émet dans une structure unique appelée « arbre de Merkle ». L’autorité signe l’arbre plutôt que chaque certificat, et les navigateurs reçoivent à l’avance les têtes d’arbre de confiance via une infrastructure de transparence. Les éléments de l’arbre qui sont signés sont des résumés de hachage, qui sont en eux-mêmes résistants à l’informatique quantique.
Lorsqu’un navigateur se connecte à un site web, celui-ci présente une brève preuve, composée de quelques hachages seulement, démontrant que son certificat appartient à un arbre auquel le navigateur fait déjà confiance. La lourde chaîne de signatures ne transite jamais par le réseau. Cette différence est déterminante à l’échelle post-quantique. Une seule signature ML-DSA pèse environ 2,4 kilo-octets, et une chaîne conventionnelle en transporterait plusieurs, en plus des artefacts de transparence. La preuve de Merkle qui les remplace pèse généralement moins d’un kilo-octet.
Les MTC coexisteront probablement avec les certificats que nous utilisons aujourd’hui. Préparez-vous à un avenir où les méthodes résistantes à l’informatique quantique resteront efficaces, transparentes et compatibles avec le Web tel qu’il existe actuellement.
Pourquoi les certificats Merkle Tree sont-ils importants pour Internet ?
L'infrastructure à clé publique (PKI) est omniprésente dans toutes nos piles technologiques. Les applications cloud, les charges de travail basées sur l'IA et les milliards d'appareils connectés dépendent tous de handshakes TLS rapides et constants. Si l'authentification post-quantique ralentit ces handshakes, tout le monde en subit les conséquences. Les certificats MTC sont importants car ils éliminent ce compromis de deux manières essentielles.
1. Les certificats Merkle Tree contribuent à préserver la rapidité d’Internet
Imposer des signatures post-quantiques traditionnelles aux sites web publics ferait exploser la taille des handshakes et dégraderait l’expérience utilisateur, en particulier sur les appareils mobiles et les connexions à forte latence. Les MTC contournent ce problème en remplaçant plusieurs signatures volumineuses par une seule preuve d’inclusion compacte, ce qui maintient la surcharge à un niveau proche de ce que les utilisateurs connaissent aujourd’hui. Nous pouvons continuer à utiliser Internet exactement comme nous le faisons aujourd’hui, de manière rapide et ininterrompue, tout en bénéficiant d’une résistance quantique sous-jacente.
2. Les certificats Merkle Tree intègrent la transparence dès la conception
Dans l’infrastructure PKI actuelle, l’enregistrement de la transparence des certificats (CT) est ajouté en marge du processus d’émission, comme une étape distincte. Lorsque l’enregistrement échoue, un certificat peut circuler librement sans être détecté, créant ainsi un angle mort en matière de sécurité.
Les MTC inversent cette relation. La création d’un certificat équivaut à son enregistrement. Si un certificat ne figure pas dans l’arbre, il n’existe tout simplement pas. C’est essentiel, car l’authentification dans un monde post-quantique ne peut être véritablement sécurisée sans une visibilité totale, et les MTC rendent ces deux éléments indissociables.
Notre vision : Sectigo et les certificats Merkle Tree
La dynamique qui sous-tend cette évolution est bien réelle et mesurable. Les navigateurs ont indiqué que les certificats MTC constituaient leur solution privilégiée pour déployer des certificats post-quantiques sur le Web public, et des expériences de faisabilité sont déjà en cours sur le trafic Internet réel. Sectigo estime que les certificats MTC représentent la voie la plus prometteuse vers l’authentification post-quantique, tout en préservant les performances et l’évolutivité dont dépendent aujourd’hui les entreprises.
Parallèlement, nous continuons à suivre l’évolution de l’écosystème post-quantique dans son ensemble, depuis les algorithmes normalisés par le NIST tels que le ML-DSA jusqu’aux spécifications en constante évolution de l’IETF, en passant par les décisions relatives aux feuilles de route des navigateurs et les exigences d’adoption des entreprises. L’étendue complète des possibilités offertes par les MTC commence tout juste à se dessiner. Ce qui est d’ores et déjà clair, c’est que les entreprises ont besoin de visibilité, d’automatisation et d’agilité cryptographique pour s’adapter à mesure que les normes mûrissent. Sectigo reste déterminé à aider ses clients à se préparer à cet avenir, quelle que soit la forme que prendra l’architecture de certificats sous-jacente.