Cloudflare внедрил постквантовый алгоритм ML-DSA-44 в DNSSEC
Cloudflare начал проверять подписи DNSSEC на базе постквантового алгоритма ML-DSA-44, стандартизированного NIST и получившего номер 18 в реестре IANA. Основная сложность внедрения — размер криптографических данных: одна подпись ML-DSA-44 занимает 2420 байт, что в 38 раз больше классической подписи ECDSA P-256 и превышает безопасный предел UDP-пакета в 1232 байта.
Из-за этого авторитетные серверы возвращают сигнал об усечении ответа, и резолвер повторяет запрос через протокол TCP. Для защиты от понижения версии алгоритма Cloudflare требует подтверждения постквантовой подписи через DS-запись родительской зоны.
Источник: Russian OSINT
Что мы знаем о компании
Cloudflare
- стажёр
- Аши Патель
- Anthropic нанимает тысячи разработчиков вопреки прогнозам о смерти профессии 2026-10-01
- Cloudflare анонсировала запуск собственного центра выдачи бесплатных TLS-сертификатов в первом квартале 2027 года. 2026-09-30
- Cloudflare создаёт собственный публичный удостоверяющий центр и будет бесплатно выдавать TLS-сертификаты для сайтов. 2026-09-30
- Cloudflare запустит бесплатный центр выдачи TLS-сертификатов в Q1 2027 2026-09-30
Новости этого рынка выходят у нас в телеграме первыми — @wikipulse.