Google accelera verso la crittografia post-quantistica con i Merkle Tree Certificates

Settembre 22, 2026 di redazione

In Breve

Cosa sono i Merkle Tree Certificates?
I Merkle Tree Certificates sono certificati X.509 che utilizzano un registro pubblico per garantire la loro validità, sostituendo le tradizionali firme pesanti.
Quando Google prevede di completare la transizione alla crittografia post-quantistica?
Google ha fissato il termine della migrazione al 2029.
Qual è l'importanza della crittografia post-quantistica?
La crittografia post-quantistica è fondamentale per proteggere i dati cifrati da potenziali attacchi futuri da parte di computer quantistici.

Google ha recentemente anticipato il termine della sua migrazione verso la crittografia post-quantistica, fissandolo al 2029. Questa decisione è parte di una roadmap dettagliata, suddivisa in tre domini di rischio, che include milestone specifiche per vari servizi. La mossa si inserisce in un contesto di crescente preoccupazione per la sicurezza, in cui attori avversari potrebbero già raccogliere dati cifrati in vista delle future capacità dei computer quantistici, una strategia nota come “harvest now, decrypt later”.

Per affrontare queste sfide, Google ha delineato la necessità di preparare infrastrutture capaci di adattarsi a standard e formati di certificati in rapida evoluzione. Gli algoritmi resistenti ai computer quantistici, come il ML-DSA, generano chiavi e firme significativamente più grandi. Se distribuiti attraverso l’attuale Public Key Infrastructure (PKI), questi potrebbero rallentare o compromettere i sistemi e le reti a elevata latenza.

Un elemento chiave della roadmap è l’introduzione dei Merkle Tree Certificates (MTC), previsti per il 2028. Questi certificati X.509 sostituiscono la tradizionale firma pesante con una prova di presenza in un registro pubblico di emissione, strutturato come un albero di Merkle. Questo consente ai browser di verificare una breve traccia di impronte digitali confrontandola con il sommario del registro ricevuto tramite aggiornamenti software.

Le MTC non eliminano i certificati X.509 esistenti, ma li affiancano, mantenendo i certificati compatti e rendendoli verificabili pubblicamente. Questo approccio aiuta a mitigare l’impatto delle firme post-quantistiche sulle prestazioni. Inoltre, le MTC puntano a garantire una maggiore trasparenza: la validità di un certificato dipende dalla sua registrazione nel registro pubblico.

Lo sviluppo delle MTC è frutto della collaborazione tra diversi operatori del settore e standard in fase di elaborazione presso l’IETF. Tra i partecipanti figurano aziende e autorità di certificazione che hanno contribuito alla ricerca, e alcuni operatori hanno già espresso impegni pubblici verso questo nuovo formato.

Google prevede anche l’implementazione di un Quantum-resistant Root Store, che supporterà esclusivamente certificati resistenti ai quanti nel formato MTC, evitando semplici firme post-quantistiche all’interno dei tradizionali X.509.

Per le organizzazioni, l’implicazione pratica non è l’adozione immediata delle MTC, ma la capacità di implementare nuovi formati senza necessità di programmi di ingegneria pluriennali. Si raccomanda un inventario completo di certificati e asset crittografici, l’automazione del ciclo di vita dei certificati e una roadmap post-quantistica fornita dalle proprie autorità di certificazione.

Il campo della crittografia post-quantistica è in continua evoluzione e le MTC potrebbero non rappresentare l’unica soluzione definitiva. Tuttavia, le organizzazioni che investono ora in agilità crittografica, gestione automatica dei certificati e completa visibilità saranno meglio posizionate per adattarsi all’evoluzione degli standard.

redazione

Autore di Osservatorio Energia.

Leggi anche

Apple introduce banner promozionali persistenti in iOS: gli utenti protestano