Cloudflare será CA con certificados poscuánticos en 2027
Cloudflare se está preparando para convertirse en autoridad de certificación (CA) pública y prevé emitir en producción certificados web poscuánticos, conocidos como Merkle Tree Certificates (MTC), en el primer trimestre de 2027.
Una CA emite los certificados digitales que usan los sitios web para cifrar el tráfico y demostrar su identidad a los visitantes. La nueva CA de Cloudflare ofrecerá tanto certificados convencionales como MTC.
La compañía ha dado dos motivos para dar este paso. El primero es que, según afirma, la mayor parte de la emisión de certificados en la web depende de un pequeño grupo de CA dominantes, por lo que un fallo o un compromiso en una de ellas podría tener efectos generalizados. El segundo es que espera que en cuestión de años lleguen ordenadores cuánticos capaces de romper el cifrado actual. Un nuevo emisor a gran escala responde al primer problema. Los MTC, al segundo.
Entrar en los almacenes de confianza
Una CA solo sirve si los navegadores y los dispositivos confían en ella. Esa confianza procede de los certificados raíz, que indican al software qué CA debe aceptar.
Para dar cobertura a teléfonos antiguos y otros dispositivos que ya no reciben actualizaciones de software, Cloudflare ha acordado adquirir a GlobalSign material de claves raíz de confianza pública. La empresa espera cerrar la operación en un plazo de dos meses, sujeta a las condiciones de cierre habituales.
Cloudflare también ha presentado su solicitud a los programas raíz de Chrome, Apple, Microsoft y Mozilla. Las cuatro solicitudes siguen pendientes. La emisión de certificados clásicos no comenzará hasta que concluya ese proceso de aceptación.
"Hace doce años, Cloudflare hizo que el cifrado fuera gratuito y automático para millones de sitios web. Hoy damos el siguiente paso construyendo una Autoridad de Certificación abierta, transparente y fiable para todo Internet", ha declarado Matthew Prince, consejero delegado y cofundador de Cloudflare.
"Actualizar la seguridad de la web antes de que los ordenadores cuánticos puedan romperla es uno de los mayores retos de coordinación de la historia de Internet", ha añadido. "Al equilibrar el soporte para dispositivos antiguos con tecnología poscuántica totalmente nueva, ofrecemos una red de seguridad permanente, para que Internet siga siendo rápido, fiable y seguro en todos los dispositivos, pase lo que pase."
Cómo funcionan los Merkle Tree Certificates
El principal obstáculo para los certificados poscuánticos es el tamaño. Las firmas poscuánticas son pesadas, y enviarlas en cada conexión añadiría peso a cada negociación TLS.
Los MTC adoptan otro enfoque. En lugar de incluir firmas completas, permiten que el navegador confirme, mediante pruebas ligeras, que un certificado figura en un registro de confianza. Así, las firmas pesadas no viajan por la red durante las conexiones normales.
Cloudflare es coautora de la especificación MTC, presentada como borrador en el IETF (Internet Engineering Task Force), el organismo que desarrolla muchos de los estándares fundamentales de Internet. La compañía realizó primero un experimento con Chrome y asegura que sus planes de producción se basan en ese trabajo.
Transparencia y renovación automatizada
Cloudflare afirma que publicará un panel público del estado de la CA en tiempo real y ofrecerá compilaciones de código reproducibles, de modo que terceros puedan comprobar que el software que ejecuta la CA coincide con el código publicado.
La empresa también prevé utilizar la señalización de renovación automatizada, definida en el RFC 9773. Esto le permite sustituir certificados en segundo plano en millones de sitios cuando lo requieran revocaciones rutinarias o actualizaciones de seguridad.
Para los operadores de sitios web, Cloudflare señala que los certificados clásicos y los MTC se gestionarán en un único sistema. No habrá una migración forzosa de un tipo a otro.
Nuestro análisis
El anuncio de Cloudflare aborda a la vez dos preocupaciones históricas de la seguridad web: la concentración del mercado de CA y la amenaza cuántica que se cierne sobre la criptografía actual. Unirlas en un mismo lanzamiento indica que la compañía ve la migración poscuántica como una oportunidad para cambiar cómo se estructura la emisión de certificados, no solo para cambiar de algoritmos.
Para los lectores que gestionan sitios web, el detalle práctico más importante es la promesa de que no habrá migración forzosa. Poder usar certificados clásicos y MTC en paralelo debería reducir el riesgo de dejar sin acceso a clientes antiguos durante la transición. La señalización de renovación automatizada también podría ayudar en episodios de revocación masiva, cuando hay que sustituir muchos certificados rápidamente.
La dependencia clave es la aceptación. Ninguno de los cuatro programas raíz ha aprobado todavía a Cloudflare, y la operación con GlobalSign no se ha cerrado. Conviene seguir de cerca la rapidez con la que actúan Chrome, Apple, Microsoft y Mozilla, y si otros navegadores además de Chrome se comprometen a admitir los MTC. La propia pila TLS sigue dando problemas, como demostraron las recientes vulnerabilidades de gravedad alta en OpenSSL y WolfSSL, así que los nuevos formatos de certificado exigirán una implementación cuidadosa tanto en las bibliotecas como en los navegadores.
