Cloudflare обяви, че Workers добавя поддръжка в Web Crypto за постквантово устойчивите алгоритми ML-KEM и ML-DSA. Функционалността е по избор и засега се активира чрез флага за съвместимост webcrypto_modern_algorithms, тъй като спецификацията все още е в проектен етап.

Първоначалната реализация поддържа ML-KEM-768 за капсулиране на ключове и ML-DSA-44 за цифрови подписи. Компанията посочва, че са налични също ML-KEM-1024, ML-DSA-65 и ML-DSA-87, докато ML-KEM-512 не е включен, защото използваната от Workers версия на BoringSSL не го предоставя.

За ML-KEM са добавени операции за капсулиране и декапсулиране на споделен ключов материал, а при ML-DSA разработчиците могат да генерират ключова двойка, да подписват данни и да проверяват подписа. Cloudflare подчертава, че това са криптографски примитиви, а не завършени протоколи за защита на данни.

Сред допълненията са помощната функция getPublicKey(), проверката SubtleCrypto.supports() и импортът и експортът на ключове във формат JWK. Проверката за наличност е важна за библиотеки, които работят едновременно в Workers, Node.js, Deno, браузъри и други съвместими среди.

Според Cloudflare вградената поддръжка позволява на библиотеки да възлагат операциите с ML-DSA на средата за изпълнение, вместо да включват собствена реализация. За ML-KEM компанията дава пример с използването му като основа за HPKE, където споделеният ключов материал се комбинира с механизъм за извеждане на ключове и удостоверено шифроване.

Реализацията е добавена към слоя Web Crypto на отворената среда workerd и използва примитивите на BoringSSL. Промяната включва тестове на уеб платформата, тестове за поведението на флага за съвместимост и TypeScript дефиниции за новите възможности.

Cloudflare уточнява, че тази стъпка не осигурява сама по себе си цялостна миграция към постквантова защита. Целта е разработчиците и авторите на библиотеки да могат да проверяват интеграциите си с ML-KEM и ML-DSA, преди интерфейсът да бъде разглеждан като стабилен и включен по подразбиране.