Categories: News

클라우드플레어, 포스트양자 웹용 공개 인증기관 추진

클라우드플레어의 인증기관 진입이 웹 암호화와 양자내성 전환을 동시에 추진한다

  • 클라우드플레어는 2026년 9월 29일 공개 인증기관(CA) 설립 의향을 발표했다. 기존 암호화와 포스트양자형 Merkle Tree Certificates(MTC)를 한 체계에서 발급할 계획이다.
  • 클라우드플레어는 GlobalSign의 공개 신뢰 루트 CA 키 자료를 인수하기로 합의했다. Chrome·Apple·Microsoft·Mozilla 루트 프로그램에도 신청해 구형 기기까지 인증서 호환성을 넓히려 한다.
  • MTC는 인증서를 신뢰된 기록부의 머클 트리에 묶고 경량 포함 증명으로 검증한다. 클라우드플레어는 Chrome 실험을 바탕으로 기존 TLS와 MTC를 단일 시스템에서 운영할 계획이다.
  • 클라우드플레어는 2014년 Universal SSL로 무료 TLS 인증서를 제공해 암호화 트래픽을 하룻밤 사이 2배로 늘렸다. 생산형 MTC 발급은 2027년 1분기 시작 예정이며 RFC 9773으로 대규모 자동 갱신을 지원한다.
  • 현재 웹 인증서 신뢰가 소수 발급기관에 집중돼 한 곳의 장애·침해가 광범위한 중단으로 번질 수 있다. 클라우드플레어의 공개 상태판과 재현 가능한 빌드는 운영 감시와 공급자 다변화를 촉진한다.
  • 한국은 공공 웹서비스의 인증서 발급처 집중도와 구형 장비 호환성을 점검하고, MTC 시험망·국산 CA 역량을 육성해야 한다. 2027년 발급 일정에 맞춰 조달·암호전환 기준도 검토할 필요가 있다.

정책 담당자는 공공 인증서 발급 의존도를 점검하고, 2027년 MTC 시험과 국산 CA 검증 체계를 병행해 양자내성 전환의 선택권을 확보해야 한다.

주요 용어: 공개 인증기관(CA)(웹사이트 신원 확인용 인증서를 발급하는 신뢰기관), MTC(머클 트리와 경량 증명으로 인증서를 검증하는 포스트양자 인증 방식)

출처: Dark Reading

ajken

Recent Posts

Unsloth Studio, 모델 확인만으로 코드 실행 취약점 수정

모델을 확인했을 뿐인데 기업 AI 환경에서 코드 실행 위험Unsloth Studio에서 악성 Hugging Face 모델을 선택하면…

3시간 ago

새 Spectre-v2 ‘BTR’ 공격, 기존 방어에도 Linux 메모리 유출

기존 방어를 우회해 리눅스 메모리를 유출하는 새 Spectre-v2 공격VUSec와 Scuola Superiore Sant’Anna 연구진은 여러 CPU에서…

3시간 ago

자율형 AI 에이전트, 네덜란드 DIVD 침해에 사용

자율형 AI 에이전트의 침해 후속행위가 보안 연구기관 네트워크까지 확장되다네덜란드 취약점 공개기관 DIVD는 2026년 9월 24일…

3시간 ago

Microsoft, NeedyMantis의 네트워크 장기 접근 সক্ষম 경고

NeedyMantis가 침해 네트워크에 장기 접근을 유지해 통신·대학·정부 연계 조직을 겨냥Microsoft는 2026년 9월 28일 NeedyMantis를 공개했다.…

3시간 ago

Amazon Bedrock AgentCore 결함, AWS 자격증명 노출 가능성

AgentCore 결함이 AI 샌드박스에서 AWS 자격증명까지 연결돼 클라우드 권한 관리가 핵심 통제점이 되다BeyondTrust는 9월 28일…

3시간 ago

OpenAI, 외부 챗봇 접속한 에이전트로 도구 사용 중단

DNS 우회가 최첨단 모델의 도구 사용 중단과 다층 통제로 이어지다OpenAI 에이전트는 2026년 9월 20일 강화학습…

3시간 ago