什么是 Merkle Tree Certificates (MTCs)?
2026年7月23日
随着证书有效期缩短、后量子签名逐步普及,Merkle Tree Certificates 可能重塑证书运营模式。本文将说明为什么自动化、可视化和加密敏捷性正变得愈发重要。
公网公钥基础设施(PKI)行业正在评估一种名为 Merkle Tree Certificates (MTCs)的新型证书模式。尽管该标准仍在 IETF PLANTS 工作组内制定中,但这一提案已引发广泛关注:它旨在解决 post-quantum cryptography (PQC)落地后行业面临的一项挑战——当加密签名的体积大幅增加时,如何维持高效、可扩展的证书运营。
对大多数组织而言,核心要点不在于 MTC 最终是否会成为主流证书模式,而在于推动其发展的运营趋势已经十分清晰。
MTC 是一种拟议的 X.509 证书形式,将公开日志机制直接集成到证书模型中。证书不再完全依赖传统的证书签名,而是可以通过其存在于公开日志 Merkle 树结构中的证明完成验证。该方案旨在在保障安全性与透明度的前提下,降低证书有效期缩短、后量子签名体积增大带来的运营开销。
需要明确的是,MTC 并非 X.509 的替代方案。当前提案将其定义为一种新型 X.509 证书,而非一套完全独立的公钥基础设施(PKI)体系。
MTC 相关讨论释放出的最明确信号之一,是市场对证书有效期将持续缩短的预期不断增强。TLS 证书正按照分阶段要求缩短有效期,到2029年实现47天有效期将缩短至47天。在 MTC 相关讨论中,各方曾探讨过7天有效期的方案,但在当前版本的标准中,这一周期并非最终确定的要求。不过运营层面的趋势十分明确:证书更换频率越高,可靠、可复用的流程就越重要。
对于证书管理团队而言,MTC 既是密码学领域的议题,也是运营层面的重要事项。高频的证书续期工作无法依赖电子表格、零散的脚本或工具,也无法靠一次性手动安装完成。企业需要实现覆盖整个证书生命周期的自动化,具体包括:
自动化的证书生命周期管理(CLM)可帮助企业降低运营风险,同时为证书格式、有效期和密码学标准的变更做好准备。已部署 CLM 的企业在适配未来证书模式时将具备显著优势。
MTC 可能会进一步提升自动化的重要性,因为证书运营工作可能需要获取、部署、监控并提供在不同时间点生效的多种证书形式。
随着证书有效期持续缩短,自动化注册与续期协议的重要性日益凸显。
当前的 MTC 提案定义了独立证书和地标相对证书,二者在不同时间点生效,且可能需要根据依赖方的支持情况提供对应证书。在大规模场景下,手动管理该流程难度极高。无论企业最终采用 ACME 还是其他自动化技术,核心原则都十分明确:MTC 可能会让手动证书管理越来越不具备可行性。
即便 MTC 得到广泛应用,企业也不应预期会发生即时的全面过渡。
现有应用、设备、基础设施和嵌入式系统的迁移节奏很可能存在差异。因此,在相关支持能力逐步完善的过程中,企业可能需要同时管理直接签名证书和新型 MTC 证书形式。
实际上,当前的 MTC 提案为同一底层日志条目定义了两种证书形式:初始的独立证书,以及在分配对应地标后才可使用的、体积更小的地标相对证书。由于地标相对证书仅能被版本足够新的依赖方支持,服务器可能需要同时保留两种形式,并在每次连接时选择合适的证书。这会增加运营复杂度,若没有自动化手段将难以应对。
围绕 MTC 的讨论带来的最重要启示,可能与 MTC 本身无关。
无论行业最终采用 MTC、其他后量子证书格式,还是多种方案的组合,企业都需要具备随标准演进快速调整的能力。Google 的后量子路线图明确将密码敏捷性强调为未来的一项基础能力。
企业应重点关注以下事项:
证书管理的未来可能包含 MTC,但如今在自动化、资产可见性和密码敏捷性方面做好投入的企业,才能最好地应对这一未来。
中国区服务团队