Apple вступает в клуб свидетелей пост-квантового шифрования и анонсирует изменения в программе корневых сертификатов. Умные слова для тех кто в теме:
- Для TLS вводится новая политика на основе дерева Меркла, благодаря чему стандартная цепочка постквантовых сертификатов будет раз в 10 больше классических. Но будет явно медленно и грустно.
- В S/MIME за задержки переживают меньше, поэтому можно продолжать использовать X.509, но с композитными алгоритмами.
https://groups.google.com/a/chromium.org/g/ct-policy/c/QGZw2ADMXvk/m/pR3A5uRZCAAJ?pli=1