13:35IT之家(博客/媒体)精选Let's Encrypt 于 6 月 3 日发布公告,推出 Merkle Tree Certificates(默克尔树证书)采用计划,以应对量子计算对 RSA、ECDSA 等签名方式的威胁。当前 TLS 握手仅需数百字节至 2 KB,但改用 ML-DSA-44 等后量子签名后可能超过 10 KB。默克尔树证书用 1 个签名覆盖整个证书集合,将通信量降到传统后量子证书方案的约 10 分之 1。该机构计划 2026 年下半年推出测试环境,2027 年部署生产环境。行业Let's EncryptMerkle Tree Certificates后量子密码HTTPS证书颁发机构1 个信源在谈推荐理由:Let's Encrypt 出新招,用默克尔树把证书体积缩到十分之一原文
02:57IT之家(博客/媒体)精选微软宣布为Windows 11和Windows Server 2025推出后量子密码学能力。TLS协议栈新增X25519_MLKEM768、SecP256r1_MLKEM768、SecP384r1_MLKEM1024三种混合密钥交换,目前处于预览阶段。Active Directory证书服务(ADCS)已正式支持ML-DSA-44、ML-DSA-65、ML-DSA-87三类后量子证书签发。Windows密码学API新增对复合ML-KEM和复合ML-DSA的支持,遵循IETF草案。这些功能可帮助组织降低“先窃取后解密”风险。AI产品Windows 11TLSADCSML-DSA后量子密码推荐理由:微软后量子加密落地Win11原文
07:01IT之家(博客/媒体)精选苹果在GitHub公开corecrypto代码仓库,这是一个底层加密库,供Security framework、CryptoKit和CommonCrypto调用。该库包含ML-KEM和ML-DSA两种后量子算法,分别用于密钥建立和数字签名。苹果还提供了形式化验证目录,确保实现符合FIPS 203与FIPS 204标准。此举延续了苹果在iOS 17.4 iMessage中引入PQ3协议的后量子路线。AI产品苹果corecryptoML-KEMML-DSA后量子密码推荐理由:苹果开源了后量子加密库原文