我的位置: 上观号 > > 文章详情

量子计算机来了,网址栏前面那把“小锁”要换代了——换锁的人里有松江企业

转自: 2026-09-08 15:32:19

网址栏旁那把小小的“锁”形标志,是网民判断网站链接是否安全的直观依据,而在HTTPS安全链接的背后,数字证书是建立网站身份信任的重要技术基础。近日,位于松江的密码重点企业亚洲诚信TrustAsia完成一次“国内首家”突破——正式进入谷歌Chrome浏览器的“量子安全根证书”测试信任列表,成为国内首家进入该列表的CA机构,即数字证书颁发机构,并在测试阶段率先完成可信MTC证书的签发验证,为全球互联网迈入后量子时代铺下关键基石。

“这意味着中国本土CA机构第一次站到了下一代网站信任规则的最前沿。”亚洲诚信TrustAsia相关负责人说。

亚洲诚信MTC自适应证书演示页面

为什么要换掉现在的证书?主要是因为量子计算机的算力太强,这把“小锁”的锁芯,即现有加密算法,在它面前可能不堪一击。业界正研发更抗量子攻击的加密算法,可新算法的“体格”变大,钥匙和签名都“肥”了一圈。如果直接用到现有网站,会导致浏览器与服务器连接时传输的数据暴增,网页打开速度变慢。加之未来证书有效期将缩短到47天,证书数量会越来越多,传统的验证体系愈发吃力。

MTC正是化解这个难题的“打包秘籍”。它把海量证书卷在一起,集中挂到一棵“默克尔树”上。用户访问网站时,浏览器不再需要逐一核对沉重的证书原件,只需查验一个轻薄的“包含证明”,就能确认真伪。安全性与效率兼得,就像小区门口设一个总门禁,业主不用每人揣一大串钥匙。新一代“锁”换上后,开门反而更快了。

亚洲诚信研发人员工作场景

“MTC不是简单改一下证书格式,而是把验证、公开记录、多方共同确认等机制都嵌进了新体系。”该负责人说,“特别适合未来短周期、大尺寸的证书场景。”他进一步解释,以前每张证书要单独“贴标签”,现在所有证书“编进一个总账本”,查证时只需看一眼汇总凭证。

这次TrustAsia以“双角色”登场——既是能签发证书的“签发员”,又是参与公开日志核验的“监督员”,从证书签发到协同认证,能力全链条打通。

生态“朋友圈”也同步拓展。谷歌Chrome方面表示,TrustAsia的测试配置会通过Chrome组件更新器逐步推送给Canary等测试版用户,供大家抢先体验。作为全球首批参与MTC工程实践的CA之一,TrustAsia还参与起草了IETF相关草案,为后量子新算法、新密钥提前留好接口。未来,TrustAsia将继续与谷歌Chrome及全球互联网安全社区合作,推动新一代网站信任体系规模落地。后量子时代的“换锁”工程已然启动,而松江企业,正站在这把“小锁”的钥匙孔前。

亚洲诚信作为国内为数不多具备国内和国际双重资质的CA(数字证书颁发机构),经过近20年的发展,形成以数字证书及证书自动化管理平台、商用密码、物联网安全为主的产品矩阵,应用覆盖政府、金融、商务、医疗、教育、交通等众多行业。

■记者 李谆谆 文 受访者供图

■编辑 李谆谆

■栏目责编 薛亮亮 ■栏目主编 赵健