AgregarSuscribite al canalWhatsApp AgregarAgreganos en GoogleGoogle

Es ahora

Cloudflare planea emitir certificados TLS resistentes a computadoras cuánticas

La empresa usará una plataforma de código abierto con certificados híbridos gratuitos, aunque aclaró que la emisión aún no comenzó.

01.10.2026 07:57

Lectura: 2'

Compartir en

Cloudflare anunció que planea emitir certificados TLS a prueba de ataques cuánticos, lo que la convertiría en una de las primeras autoridades en ofrecer este tipo de criptografía, considerada capaz de resistir el poder de las computadoras cuánticas.

Según informó la compañía, utilizará una plataforma de código abierto que emite tanto certificados TLS clásicos como su equivalente poscuántico, conocido como Merkle Tree Certificates. Estos certificados híbridos serán gratuitos tanto para usuarios que pagan como para quienes no. Para construir el sistema y lograr una adopción masiva, Cloudflare adquirirá una raíz de certificado ya confiable de la autoridad certificadora GlobalSign, lo que permitirá que millones de sitios web adopten los certificados poscuánticos con un solo cambio de configuración y sin incremento en el rendimiento.

"No estamos emitiendo certificados todavía, y pasará un tiempo antes de que lo hagamos", escribió Steve Goldsmith, de Cloudflare. "Lo que estamos haciendo es comprometernos públicamente con el trabajo, compartiendo los hitos a medida que ocurren, y diciéndoles exactamente qué estamos construyendo mientras trabajamos con los programas raíz y otros miembros de la comunidad WebPKI para lograrlo", agregó.

El plan forma parte de una revisión profunda de la infraestructura pública de claves web (WebPKI), necesaria para que el cifrado y la autenticación de sitios sean seguros en la era poscuántica. Uno de los principales desafíos es lograr que las firmas a prueba de cuánticos puedan transmitirse fácilmente en solicitudes web y registrarse en registros de transparencia para evitar certificados falsificados.

La transformación llevará años y requerirá el trabajo de ingenieros que diseñan sistemas operativos, navegadores, autoridades certificadoras e infraestructura de internet. El obstáculo técnico central es que las versiones cuánticas de los certificados X.509 clásicos agregarían aproximadamente 40 veces más datos en cada handshake TLS, el proceso que ocurre cada vez que un navegador establece una nueva sesión con un servidor. Ese volumen adicional de cómputo y ancho de banda, tal como está hoy, haría inviable el funcionamiento de internet.