Cosa sono i certificati Merkle Tree (MTC)?
23 luglio 2026
I certificati Merkle Tree potrebbero rivoluzionare la gestione dei certificati, con la riduzione della durata dei certificati e la diffusione delle firme post-quantistiche. Scopri perché l’automazione, la visibilità e la “cripto-agilità” stanno diventando sempre più importanti.
Il settore delle PKI web pubbliche sta valutando un nuovo modello di certificato denominato "certificati Merkle Tree" (MTC). Sebbene lo standard sia ancora in fase di sviluppo all’interno del gruppo di lavoro PLANTS dell’IETF, la proposta sta attirando notevole attenzione perché mira ad affrontare una sfida che il settore si trova ad affrontare man mano che la crittografia post-quantistica (PQC) diventa realtà: come mantenere operazioni relative ai certificati efficienti e scalabili quando le firme crittografiche diventano molto più grandi.
Per la maggior parte delle organizzazioni, il punto fondamentale non è se gli MTC diventeranno alla fine il modello dominante, ma il fatto che le tendenze operative che ne guidano lo sviluppo stanno già diventando chiare.
Gli MTC sono una forma proposta di certificato X.509 che integra la registrazione pubblica direttamente nel modello di certificato. Anziché basarsi esclusivamente sulle tradizionali firme dei certificati, questi ultimi possono essere convalidati attraverso prove che ne attestino l’esistenza all’interno di una struttura ad albero di Merkle registrata pubblicamente. Questo approccio mira a ridurre i costi associati a durate dei certificati più brevi e a firme post-quantistiche più grandi, mantenendo al contempo sicurezza e trasparenza.
È importante sottolineare che gli MTC non sostituiscono lo standard X.509. La proposta attuale li descrive come una nuova forma di certificato X.509 piuttosto che come un sistema PKI completamente separato.
Uno dei segnali più evidenti emersi dalle discussioni sugli MTC è la crescente aspettativa che la durata dei certificati continui a ridursi. I certificati TLS sono soggetti a obblighi di riduzione graduale, che porteranno a una durata di 47 giorni entro il 2029. Per quanto riguarda gli MTC, le discussioni hanno preso in esame periodi di validità di sette giorni, ma tale periodo non costituisce un requisito definitivo nell’attuale standard. La direzione operativa è comunque chiara: una sostituzione più frequente dei certificati aumenta l’importanza di processi affidabili e ripetibili.
Per i team che si occupano di certificati, gli MTC riguardano tanto l’aspetto operativo quanto quello crittografico. I rinnovi frequenti non possono basarsi su fogli di calcolo, script o strumenti frammentati, né su installazioni manuali una tantum. Le organizzazioni necessitano di automazione lungo l’intero ciclo di vita dei certificati, tra cui:
La gestione automatizzata del ciclo di vita dei certificati (CLM) può aiutare le organizzazioni a ridurre il rischio operativo, preparandosi al contempo ai cambiamenti nei formati dei certificati, nei periodi di validità e negli standard crittografici. Le organizzazioni che dispongono già di un sistema CLM saranno in una posizione decisamente migliore per adattarsi ai futuri modelli di certificati.
Gli MTC potrebbero rendere l’automazione ancora più importante, poiché le operazioni relative ai certificati potrebbero comportare il recupero, la distribuzione, il monitoraggio e la gestione di molteplici forme di certificati che diventano disponibili in momenti diversi.
Man mano che la durata dei certificati continua a diminuire, i protocolli automatizzati di registrazione e rinnovo assumono un'importanza sempre maggiore.
L’attuale proposta relativa agli MTC descrive certificati autonomi e relativi a punti di riferimento che diventano disponibili in momenti diversi e potrebbero dover essere forniti in base a ciò che la parte affidabile supporta. Gestire manualmente tale processo sarebbe difficile su larga scala. Indipendentemente dal fatto che le organizzazioni utilizzino alla fine ACME o altre tecnologie di automazione, il principio di base è chiaro: gli MTC potrebbero rendere la gestione manuale dei certificati sempre più impraticabile.
Anche quando gli MTC saranno ampiamente adottati, le imprese non dovrebbero aspettarsi una transizione immediata.
Le applicazioni, i dispositivi, le infrastrutture e i sistemi integrati esistenti si adegueranno probabilmente a ritmi diversi. Di conseguenza, man mano che il supporto si evolve, le organizzazioni potrebbero dover gestire certificati firmati direttamente insieme alle nuove forme di certificati MTC.
Infatti, l’attuale proposta MTC descrive due formati di certificato per la stessa voce di log sottostante: un certificato iniziale autonomo e un certificato più piccolo, relativo a un punto di riferimento, che diventa disponibile dopo l’assegnazione del punto di riferimento pertinente. Poiché la forma relativa al punto di riferimento funziona solo con parti affidanti sufficientemente aggiornate, i server potrebbero dover mantenere entrambe le forme e selezionare quella appropriata per ogni connessione. Ciò aggiunge una complessità operativa che sarà difficile da gestire senza l’automazione.
La lezione più importante che si può trarre dalla discussione sugli MTC potrebbe non avere nulla a che fare con gli MTC stessi.
Indipendentemente dal fatto che il settore adotti alla fine gli MTC, un formato di certificato post-quantistico diverso o una combinazione di approcci, le organizzazioni devono essere in grado di adattarsi rapidamente all’evolversi degli standard. La roadmap post-quantistica di Google sottolinea esplicitamente l’agilità crittografica come capacità fondamentale per il futuro.
Le organizzazioni dovrebbero concentrarsi su:
Il futuro della gestione dei certificati potrebbe includere gli MTC, ma le organizzazioni meglio preparate per quel futuro saranno quelle che investono oggi nell’automazione, nella visibilità e nell’agilità crittografica.