# Cloudflare begint met quantumbestendige controle van DNS-antwoorden

De DNS-dienst 1.1.1.1 kan een nieuw type digitale handtekening controleren. Andere schakels in het netwerk moeten nog volgen.

- Canonieke URL: https://ngnews.nl/artikel/cloudflare-begint-met-quantumbestendige-controle-van-dns-antwoorden
- Gepubliceerd: 2026-09-10T14:12:51Z
- Rubriek: Tech
- Uitgever: Nxt

![Linodrukillustratie met een verzegelde adreskaart, twee netwerkknooppunten en een lange gevouwen papierstrook, in petrol en rood.](https://ngnews.nl/web/images/nxt-a5eb5844725d3d07211d.jpg)

AI-illustratie · Nxt Generation News · Geen foto van de beschreven gebeurtenis.

Cloudflare heeft op 10 september ondersteuning voor ML-DSA-44 aangezet in zijn DNS-dienst 1.1.1.1. Daarmee kan de dienst nieuwe digitale handtekeningen bij DNS-antwoorden controleren. Gebruikers hoeven niets aan te passen: de controle gebeurt automatisch wanneer een domein de daarvoor benodigde DNSSEC-records publiceert.

Bronnen bij deze passage: [1. Cloudflare](https://blog.cloudflare.com/post-quantum-dnssec-1111/)

## Waar de handtekening voor dient

De techniek is gebaseerd op ML-DSA, waarvoor het Amerikaanse standaardisatie-instituut NIST in augustus 2024 een standaard publiceerde. Zulke digitale handtekeningen helpen ongeoorloofde veranderingen aan gegevens op te sporen en de ondertekenaar te controleren. Het algoritme is ontworpen om ook aanvallen met een toekomstige krachtige quantumcomputer te weerstaan.

Bronnen bij deze passage: [2. NIST — standaard voor digitale handtekeningen (FIPS 204)](https://csrc.nist.gov/pubs/fips/204/final)

## Nog geen volledige keten

De invoering bij Cloudflare betreft de controle door de DNS-dienst. Voor een volledig quantumbestendige vertrouwensketen moeten onder meer domeinbeheerders, registrars en de DNS-root volgen. DNSSEC controleert de echtheid van antwoorden; het versleutelt ze niet. Cloudflare benadrukt bovendien dat quantumcomputers die de huidige sleutels kunnen kraken vandaag nog niet bestaan.

Bronnen bij deze passage: [1. Cloudflare](https://blog.cloudflare.com/post-quantum-dnssec-1111/)

## Verdieping: Een handtekening en versleuteling hebben verschillende taken

NIST maakte aparte standaarden voor het controleren van herkomst en het beschermen van vertrouwelijke informatie.

In de toelichting uit 2024 onderscheidt NIST twee toepassingen. ML-KEM, vastgelegd in FIPS 203, ondersteunt het beschermen van informatie die partijen uitwisselen. ML-DSA, in FIPS 204, is bedoeld voor digitale handtekeningen. Daarnaast standaardiseerde NIST SLH-DSA als een alternatieve handtekeningmethode op basis van andere wiskunde. Een nieuwe handtekeningstandaard vervangt daarmee niet alle andere beveiliging.

Bronnen bij deze passage: [3. NIST — verschillende taken van de quantumstandaarden](https://www.nist.gov/news-events/news/2024/08/nist-releases-first-3-finalized-post-quantum-encryption-standards)

## Bronnen

- [1. Cloudflare](https://blog.cloudflare.com/post-quantum-dnssec-1111/)
- [2. NIST — standaard voor digitale handtekeningen (FIPS 204)](https://csrc.nist.gov/pubs/fips/204/final)
- [3. NIST — verschillende taken van de quantumstandaarden](https://www.nist.gov/news-events/news/2024/08/nist-releases-first-3-finalized-post-quantum-encryption-standards)

[Bronnen en werkwijze](https://ngnews.nl/bronnen#werkwijze)
