1.1.1.1 ora convalida DNSSEC post-quantistico
1.1.1.1 ha abilitato la convalida DNSSEC per ML-DSA-44 (algoritmo IANA 18).
Il cambiamento
Prima
I resolver convalidavano solo algoritmi di firma classici come ECDSA e RSA.
Con questo cambiamento
Le firme ML-DSA-44 sono accettate e un record DS post-quantistico impone un percorso di convalida post-quantistico.
Cosa significa
Gli operatori possono pubblicare record DS ML-DSA-44 per richiedere un percorso di convalida post-quantistico.
Il mio punto di vista
Il DNSSEC post-quantistico è ora un problema di trasporto, non di crittografia.
Alla fonte
“1.1.1.1 now validates DNSSEC signatures created with ML-DSA-44”
Cloudflareblog.cloudflare.com