Cloudflare、量子耐性TLS証明書の発行計画を発表
원제: Cloudflare plans to issue quantum-safe TLS certificates
왜 중요한가
웹 암호화 인프라의 양자 내성 전환은 전 산업에 걸친 장기 과제로, 선도적 움직임이 표준 형성에 직결된다.
Cloudflare는 2026년 9월 30일, 양자 컴퓨터 공격에 내성을 가진 TLS 인증서 발행 계획을 공표했다. Merkle Tree Certificates 방식을 채택하고, 유·무료 사용자 모두에게 무상 제공한다. CA GlobalSign의 신뢰 루트를 인수해 수백만 개 웹사이트에 전환 스위치 하나로 적용 가능하게 한다는 구상이다.
Cloudflare가 포스트 양자 시대에 대비한 TLS 인증서 발행 계획을 공개했다. 핵심은 구글이 2026년 2월에 제안한 Merkle Tree Certificates 구조의 채택이다. 기존의 고전적 X.509 인증서를 양자 내성 알고리즘으로 단순 교체하면 TLS 핸드셰이크 데이터가 현재의 약 40배로 불어나 사실상 인터넷이 마비될 수 있다. Merkle Tree는 계층적 데이터 구조와 암호학적 해시를 활용해 대량 정보를 소량의 증명으로 검증할 수 있어, 핸드셰이크 데이터를 현재 수준인 약 40킬로바이트로 유지할 수 있다.
Cloudflare는 클래식 TLS 인증서와 포스트 양자 인증서를 함께 발행하는 오픈 소스 플랫폼을 구축할 예정이다. 시스템의 신뢰성 확보를 위해 이미 신뢰 루트를 보유한 CA GlobalSign을 인수한다. 이를 통해 수백만 개 웹사이트가 추가적인 성능 오버헤드 없이 포스트 양자 인증서로 전환할 수 있다고 회사 측은 설명했다.
다만 실제 인증서 발행까지는 아직 시간이 필요하다. Cloudflare의 Steve Goldsmith는 "아직 인증서를 발행하지 않으며, 발행까지 시간이 걸릴 것"이라며, "공개적으로 작업에 헌신하고 마일스톤을 공유하면서 WebPKI 커뮤니티와 협력해 나갈 것"이라고 밝혔다. 이 전환은 OS, 브라우저, 인증 기관, 인터넷 인프라 설계자 등 수많은 엔지니어의 협력이 필요한 수년 단위 프로젝트다.