클라우드플레어, 양자 내성 지원 공개 인증기관 설립 추진

Google 우선 소스기사입력2026.10.01 10:11


MTC 기반 양자 내성 인증서 2027년 1분기 발급 예정
 
양자 컴퓨팅 위협이 현실화하는 가운데, 웹 인증서 생태계의 다변화 필요성이 높아지고 있다. Cloudflare가 기존 암호화와 차세대 양자 내성 기술을 동시에 지원하는 공개 인증기관(Certificate Authority, CA) 설립에 나서며 웹 공개키 인프라(Web PKI) 재편에 뛰어들었다.
 
Cloudflare는 디지털 인증서를 발급하는 공개 CA 설립을 추진한다고 1일 밝혔다.

새 CA는 기존 TLS 인증서와 차세대 머클 트리 인증서(Merkle Tree Certificate, MTC)를 함께 지원하며, 웹사이트 운영자가 별도 인프라 구축 없이 양자 내성 보안 체계로 전환할 수 있는 환경을 제공한다고 설명했다.

또한 GlobalSign이 보유한 기존 공인 루트 CA 키 자료 인수에 합의했으며, 거래는 2개월 이내 완료될 것으로 예상된다.
 
매튜 프린스(Matthew Prince) Cloudflare CEO는 “양자 컴퓨터가 기존 웹 보안을 무력화하기 전에 인터넷 전반의 보안 체계를 전환하려면 전례 없는 수준의 협력이 필요하다”며 “기존 기기 지원과 새로운 양자 내성 기술의 균형을 통해 어떤 변화가 찾아오더라도 모든 기기에서 인터넷을 안전하게 이용할 수 있도록 지원할 것”이라고 말했다.
 
현재 웹 인증서 발급은 소수의 주요 기관에 집중돼 있어, 특정 CA에 장애나 보안 침해가 발생할 경우 전체 시스템 위험으로 이어질 수 있다.

또한 기존 인증서 인프라 상당 부분은 양자 컴퓨팅이 실질적 위협으로 부상하기 이전에 구축됐다.
 
새 공개 CA는 네 가지 기능을 갖춘다.

△투명한 운영 과정 공개 및 재현 가능한 코드 빌드 제공 △자동 갱신 신호(RFC 9773)를 활용한 무중단 인증서 교체 △국제인터넷표준화기구(IETF) 초안 사양 기반 MTC로 양자 내성 보안 적용 △기존 TLS 인증서와 MTC 병행 관리를 통한 단계적 전환 지원이다.
 
Cloudflare는 소프트웨어 업데이트가 중단된 구형 기기에서도 새 인증서를 인식할 수 있도록 GlobalSign의 기존 루트 인증서를 인수할 계획이다.

또한 Chrome·Apple·Microsoft·Mozilla의 루트 프로그램에 등록을 신청했으며, 승인 절차 완료 후 기존 방식 인증서 발급을 시작할 예정이다.

MTC는 연결 시마다 용량이 큰 양자 내성 서명을 전송할 필요 없이 신뢰 레지스트리 등록 여부를 간소화된 방식으로 확인하는 구조로, 성능 부담을 줄이면서 양자 내성 보안을 구현할 수 있다고 회사 측은 설명했다.

Chrome과의 실험을 통해 적용 가능성을 확인했으며, 실제 서비스용 MTC는 2027년 1분기부터 발급할 계획이다.
 
Cloudflare는 2014년 ‘유니버설 SSL(Universal SSL)’을 출시해 수백만 개 웹사이트에 무료 TLS 인증서를 제공한 바 있다.

새 공개 CA 관련 엔지니어링 업데이트와 얼리 액세스 신청은 Cloudflare 블로그에서 확인할 수 있다.
본 기사에 대한 정정·반론·추후보도 청구는 보도 청구 안내를, 그간 게재된 보도문은 정정·반론보도 모아보기를 참고해 주세요.
명세환 기자
명세환 기자

댓글