Post-Quantum am Ursprung: Cloudflare schraubt dem Origin die Zukunftssignatur an

Satirische Blechpresse-Illustration: rostige TLS-Rohrmaschine mit Origin-Server, mTLS-Klemme, ML-DSA-Kristallschlüssel und integrierter dirk-f.de-Markierung.

Geschrieben von

unter

,

Im Keller der großen Webmaschine sitzt der Ursprungsserver und tut, was Ursprungsserver tun: Er wartet. Draußen poltert der Verkehr durch Edge-Knoten, Cache-Schubladen und Schutzgitter. Und jetzt kommt Cloudflare mit einem neuen Schraubensatz herein: nicht nur das Rohr soll post-quantenfest sein, auch der Ausweis am Rohr.

Cloudflare meldet, dass Authenticated Origin Pulls und der Custom Origin Trust Store jetzt Post-Quantum-Authentifizierung unterstützen. Konkret geht es um ML-DSA-Signaturen nach NIST FIPS 204. Die Blechpresse übersetzt: Der Origin soll nicht nur verschlüsselt angebunden sein, sondern auch mit einem Ausweis arbeiten, den der hypothetische Quantenbolzenschneider nicht einfach nachmacht.

Das zweite Rohr war immer das stille Rohr

Beim Webaufruf gibt es oft zwei Verbindungen: Besucher zu Cloudflare, dann Cloudflare zum Origin. Die erste Strecke bekommt viel Bühnenlicht, Browser, Schloss-Symbol, Publikum. Die zweite Strecke liegt hinten im Maschinenraum, da wo Kabelbinder eine politische Haltung sind. Genau dort setzt Cloudflare jetzt an.

Post-Quantum-Verschlüsselung schützt gegen das alte Problem „heute mitschneiden, morgen mit Quantenrechner aufschrauben“. Authentifizierung ist die andere Schraube: Wer behauptet eigentlich, der richtige Server oder der richtige Client zu sein? Wenn klassische Signaturen eines Tages weich werden, reicht ein dichtes Rohr nicht mehr. Dann steht womöglich jemand mit falschem Ausweis am Origin-Tor und winkt freundlich in die Kamera.

ML-DSA im Trust-Store-Schubfach

Cloudflare nennt drei Bauteile: Custom Origin Trust Store, Authenticated Origin Pulls und ML-DSA. Der Custom Origin Trust Store lässt Kunden eigene vertrauenswürdige CAs für den Origin hinterlegen. Authenticated Origin Pulls nutzen mTLS, damit der Origin nur Cloudflare mit passendem Client-Zertifikat hereinlässt. Und ML-DSA liefert dafür eine post-quantenfeste Signaturfamilie.

Cloudflare unterstützt laut eigener Darstellung die FIPS-204-Parameter ML-DSA-44, ML-DSA-65 und ML-DSA-87 und empfiehlt ML-DSA-44 für die meisten Anwendungen als performante Variante mit NIST-Kategorie-2-Sicherheitsniveau. Das klingt trocken, ist aber der Moment, in dem der Zertifikatsstempel in der Werkstatt ein neues Innenleben bekommt.

Der Downgrade-Hebel muss raus

Der Knackpunkt ist nicht nur: „Kann mein System Post-Quantum?“ Sondern auch: „Kann es noch auf den alten, weicheren Ausweis zurückfallen?“ Cloudflare weist selbst auf Downgrade-Risiken hin. Wenn eine prüfende Stelle weiterhin quantenverwundbare Authentifizierungswege akzeptiert, kann ein Angreifer versuchen, die Verbindung in diese alte Gasse zu schubsen.

Das ist der klassische Maschinenraumtrick: Man baut eine neue Stahltür ein und lässt daneben die alte Holztür offen, weil die Beschriftung noch so vertraut aussieht. Post-Quantum-Migration ist deshalb weniger ein einzelner Haken in der Oberfläche als eine Inventur der alten Schlüssel, CAs, Zertifikatsketten, Origin-Regeln und Betriebsgewohnheiten.

Nicht WebPKI-Weltfrieden, aber ein echter Werkstattschritt

Für öffentliche Browser-Zertifikate ist die große WebPKI-Migration komplizierter. Cloudflare trennt deshalb sauber: Zum Origin hat der Anbieter mehr Kontrolle, bestehende Kundenbeziehungen und andere Performance-Bedingungen. Dort lässt sich früher schrauben, ohne gleich das ganze öffentliche Zertifikatsdorf umzuziehen.

Für Betreiber heißt das: Wer Cloudflare vor seinen Origin stellt, bekommt ein weiteres Werkzeug für die Quantenmigration. Nicht als magische Zukunftspolitur, sondern als sehr konkrete Werkbankfrage: Welche Strecke ist geschützt, wer darf sich dort ausweisen, welche alten Ausweise bleiben noch gültig, und wer kontrolliert, ob der Downgrade-Hebel wirklich abmontiert ist?

Die Blechpresse notiert: Der Quantencomputer steht noch nicht mit öligen Fingern im Serverraum. Aber die Schrauben, die er später lösen könnte, werden jetzt gezählt. Und irgendwo klappert ein alter RSA-Zahnkranz beleidigt in der Schrottwanne.

Quellen