数字证书机构Sectigo已将私有PQC证书集成至其证书管理器

产业资讯 QuantumWire 2026-04-17 15:42
本文内容全由AI翻译,仅供参考

2026年4月14日——全球自动化证书生命周期管理(CLM)和数字证书领导者Sectigo宣布,在其证书管理平台(SCM)中推出全新功能Private PQC。该功能将后量子密码(PQC)测试直接集成至Sectigo旗舰CLM解决方案,使企业能够通过熟悉的SCM工作流程审批、查看、审计、续期及撤销私有的PQC SSL/TLS证书,为机构在现有证书运营体系中开展PQC实践提供了简单低风险的实施路径。

企业亟需切实可行的PQC准备方案

谷歌与Cloudflare将PQC迁移时间表提前至2029年的决策,凸显了量子安全准备的紧迫性。虽然90%的企业计划在未来12个月投入PQC项目,但多数机构仍难以在碎片化的传统环境与超负荷的安全团队中实现从规划到落地的跨越。Private PQC功能为企业提供了在SCM现有工作流中直接测试PQC证书的安全方案,且不影响既有公钥基础设施(PKI)运行。

“随着行业巨头加速PQC进程,各机构亟需可控、低风险的方式来测试抗量子证书,从而在量子计算威胁来临前建立技术储备与实施信心,”Sectigo现场首席技术官Henry Lam表示,“SCM平台的Private PQC功能让企业无需新增基础设施、工具或承担额外运营风险,即可积累真实的PQC实战经验。Sectigo致力于通过将PQC准备无缝嵌入客户现有PKI体系,助力每个组织平稳过渡至量子时代。”

免基建负担的PQC测试

不同于需要独立实验室或全新工具的传统沙盒环境,Private PQC显著降低了量子安全实践的准入门槛。IT与安全团队可立即在现有生产环境中开展PQC SSL/TLS证书测试,并沿用保护标准数字身份的企业级管控策略。核心功能包括:

原生SCM集成:通过基于策略的审批流程与集中可视化界面,统一管理PQC证书与标准证书

标准化算法:支持ML-DSA(模块化格基数字签名算法)系列强度,包括ML-DSA-44、ML-DSA-65及ML-DSA-87

全托管风险:服务由Sectigo托管并配备虚拟硬件安全模块(HSM),客户无需自建实验性密码学基础设施

构建量子防御的渐进式路径

“PQC准备工作应契合机构整体安全战略,助力团队从容应对变革,”Lam补充道,“在证书运营领域,我们打造Private PQC的初衷,正是为消除后量子时代的不确定性,铺就通往全面数字信任的可实施路径。”

结合Sectigo PQC实验室资源,Private PQC形成了从初期教育、沙盒实验到生产环境测试的完整进阶体系。借助Sectigo在真实PKI环境的专业积淀及对全球标准制定的深度参与,先行者能够以更清晰的路线图应对复杂的密码学变革。

现有Sectigo私有CA客户即日起可通过SCM平台或专属客户经理申请Private PQC功能权限。