
Cloudflare lleva la criptografía poscuántica al DNS con ML-DSA-44
Cloudflare ha activado en su servicio DNS público 1.1.1.1 la validación de firmas DNSSEC creadas con ML-DSA-44, uno de los algoritmos de firma poscuántica estandarizados por el Instituto Nacional de Estándares y Tecnología de Estados Unidos (NIST). El cambio no cifra las consultas DNS ni convierte Internet en resistente a los ordenadores cuánticos, pero introduce una pieza necesaria para que DNSSEC pueda seguir verificando la autenticidad de los registros cuando los actuales algoritmos de clave pública dejen de considerarse seguros. Las claves del DNS poscuántico de Cloudflare en 30 segundos La novedad tiene además un matiz importante. Cloudflare no está utilizando 1.1.1.1 para firmar las respuestas DNS que entrega a cada usuario, como podría interpretarse a partir de una explicación




