Kvantové počítače a internet: Na co se máme připravit?
11. 8. 2026 | Jindřich Zechmeister
Možná jste v poslední době zaslechli pojmy jako „postkvantová kryptografie“ nebo „kvantová hrozba pro internet“. Zní to jako sci-fi, ale ve skutečnosti jde o velmi reálný a již probíhající proces, který ovlivní i to, jak bezpečně nakupujeme online, přihlašujeme se do bankovnictví nebo posíláme e-maily. Pojďme se na to podívat jednoduše, bez zbytečného technického žargonu.
O co vlastně jde?
Veškerá dnešní internetová bezpečnost – šifrování, digitální certifikáty, přihlašování přes HTTPS – stojí na matematických problémech, které jsou pro klasické počítače extrémně obtížné vyřešit. Jenže kvantové počítače (pokud a až budou dostatečně výkonné) by tyto problémy dokázaly vyřešit relativně snadno. Odborníci takovému hypotetickému stroji říkají CRQC (kryptograficky relevantní kvantový počítač).
Dobrá zpráva je, že takový počítač zatím neexistuje. Špatná zpráva je, že se na jeho příchod musíme připravit už dnes – a to z jednoho prostého důvodu.
„Sbírej teď, dešifruj později“
Existuje reálná hrozba, které se říká harvest now, decrypt later – tedy „sbírej teď, dešifruj později“. Útočník už dnes může zachytávat a ukládat zašifrovanou komunikaci, kterou momentálně rozluštit nedokáže. Až ale jednou kvantový počítač vznikne, může se k uloženým datům vrátit a dešifrovat je zpětně. Pro citlivé informace, které mají mít dlouhou životnost (zdravotní záznamy, obchodní tajemství, vládní komunikace), je to reálné riziko už teď – ne až za deset let.
Proto svět kryptografie nečeká, až kvantové počítače skutečně přijdou, a hrozbu řeší už dnes.
Kde už jsme pokročili
V roce 2024 americký úřad NIST (obdoba normalizačního institutu) po letech příprav oficiálně schválil nové kryptografické algoritmy odolné vůči kvantovým počítačům. Nejdůležitější jsou dva:
ML-KEM – slouží k bezpečné výměně šifrovacích klíčů
ML-DSA – slouží k digitálním podpisům a ověřování identity
Šifrování komunikace (tedy ochrana proti odposlechu) se díky tomu posouvá poměrně rychle vpřed. Prohlížeče a velcí poskytovatelé internetové infrastruktury už začali nasazovat tzv. hybridní řešení, která kombinují osvědčenou eliptickou kryptografii s novým ML-KEM. Velká část webového provozu je tak už dnes částečně chráněna i proti budoucí kvantové hrozbě.
Zajímavostí je, že Google se vydal částečně vlastní cestou. Nelíbí se mu, že podpisy ML-DSA jsou poměrně velké (což zpomaluje komunikaci), a tak vyvíjí alternativu zvanou Merkle Tree Certificates (MTC) – nový typ certifikátů, který má být rychlejší a úspornější. Výsledkem ale je, že se svět certifikátů začíná štěpit na dvě větve: klasickou (X.509 s ML-DSA) a novou (MTC). Nové MTC certifikáty se očekávají kolem roku 2027.
Kde nás čeká nejtěžší práce
Zatímco šifrování komunikace se posouvá slušným tempem, ověřování identity (tedy digitální certifikáty, na kterých stojí důvěra v HTTPS weby) je na úplném začátku své proměny.
Proč je to tak složité?
1. Přibude certifikátů. Servery dnes typicky používají jeden až dva certifikáty. V budoucnu jich budou potřebovat klidně čtyři až pět, protože nové typy certifikátů (rychlý a pomalý) budou fungovat vedle sebe a vedle těch stávajících.
2. Musí vzniknout nová infrastruktura. Bude potřeba vybudovat nové certifikační autority, upravit systém automatického vydávání certifikátů (ACME) a přepracovat, jak servery certifikáty spravují a obnovují.
3. Downgrade útoky. Toto je asi nejpalčivější problém. I když bude mít web nový, kvantově odolný certifikát, útočník s kvantovým počítačem by teoreticky mohl zfalšovat starý typ certifikátu a „přesvědčit“ prohlížeč, aby použil zastaralé, prolomitelné šifrování místo nového. Aby se tomu zabránilo, bude nutné jednou provždy vypnout podporu staré kryptografie – což je proces, který bude vyžadovat roky koordinace mezi prohlížeči, servery a certifikačními autoritami.
Jaký je časový plán?
Původně se počítalo s tím, že celý přechod potrvá zhruba do roku 2035. Kvůli obavám z rychlejšího vývoje kvantových počítačů si ale řada velkých technologických firem stanovila nový, ambicióznější cíl: rok 2029.
Co si z toho odnést
Ochrana proti odposlechu (šifrování) se na kvantovou éru připravuje již docela slušně a rychle.
Ověřování identity a důvěryhodnost certifikátů je mnohem složitější oříšek, který teprve čeká na vyřešení.
Jako běžný uživatel internetu si ničeho zásadního zatím nevšimnete – celý proces běží na pozadí a je řízen prohlížeči, operačními systémy a certifikačními autoritami.
Pro firmy a provozovatele webů je ale důležité tento vývoj sledovat, protože v následujících letech se výrazně změní způsob, jakým se certifikáty vydávají a spravují.
Zdroj: Feisty Duck's Cryptography & Security Newsletter
Specialista pro bezpečnostní SSL certifikáty
DigiCert TLS/SSL Professional
e-mail: jindrich.zechmeister(at)zoner.cz