클라우드플레어, 포스트양자 웹용 공개 인증기관 추진

클라우드플레어, 포스트양자 웹용 공개 인증기관 추진

클라우드플레어의 인증기관 진입이 웹 암호화와 양자내성 전환을 동시에 추진한다

  • 클라우드플레어는 2026년 9월 29일 공개 인증기관(CA) 설립 의향을 발표했다. 기존 암호화와 포스트양자형 Merkle Tree Certificates(MTC)를 한 체계에서 발급할 계획이다.
  • 클라우드플레어는 GlobalSign의 공개 신뢰 루트 CA 키 자료를 인수하기로 합의했다. Chrome·Apple·Microsoft·Mozilla 루트 프로그램에도 신청해 구형 기기까지 인증서 호환성을 넓히려 한다.
  • MTC는 인증서를 신뢰된 기록부의 머클 트리에 묶고 경량 포함 증명으로 검증한다. 클라우드플레어는 Chrome 실험을 바탕으로 기존 TLS와 MTC를 단일 시스템에서 운영할 계획이다.
  • 클라우드플레어는 2014년 Universal SSL로 무료 TLS 인증서를 제공해 암호화 트래픽을 하룻밤 사이 2배로 늘렸다. 생산형 MTC 발급은 2027년 1분기 시작 예정이며 RFC 9773으로 대규모 자동 갱신을 지원한다.
  • 현재 웹 인증서 신뢰가 소수 발급기관에 집중돼 한 곳의 장애·침해가 광범위한 중단으로 번질 수 있다. 클라우드플레어의 공개 상태판과 재현 가능한 빌드는 운영 감시와 공급자 다변화를 촉진한다.
  • 한국은 공공 웹서비스의 인증서 발급처 집중도와 구형 장비 호환성을 점검하고, MTC 시험망·국산 CA 역량을 육성해야 한다. 2027년 발급 일정에 맞춰 조달·암호전환 기준도 검토할 필요가 있다.

정책 담당자는 공공 인증서 발급 의존도를 점검하고, 2027년 MTC 시험과 국산 CA 검증 체계를 병행해 양자내성 전환의 선택권을 확보해야 한다.

주요 용어: 공개 인증기관(CA)(웹사이트 신원 확인용 인증서를 발급하는 신뢰기관), MTC(머클 트리와 경량 증명으로 인증서를 검증하는 포스트양자 인증 방식)

출처: Dark Reading