Cloudflare anuncia una autoridad de certificación pública para la web post cuántica
Certificados automatizados para todos, creados para el mundo actual y preparados para la era de la computación cuántica
.webp)
Ciudad de México, 29 de septiembre de 2026.— Cloudflare, Inc. (NYSE: NET), la empresa líder en conectividad cloud, ha anunciado hoy su intención de convertirse en una autoridad de certificación, Certificate Authority (CA), pública, un servicio abierto que emite los certificados digitales que necesitan los sitios web para cifrar el tráfico y demostrar su identidad a los visitantes. La nueva CA será compatible tanto con el cifrado tradicional como con los certificados de árbol de Merkle, Merkle Tree Certificates (MTC), post cuánticos de última generación, lo que permitirá a cualquier sitio web mantenerse protegido a medida que avance la capacidad informática, sin necesidad de nuevas herramientas ni de realizar cambios en la estructura.
Asimismo, Cloudflare ha llegado a un acuerdo para adquirir el material de claves de CA raíz de GlobalSign. Al tratarse de una entidad consolidada y con reconocimiento público, este movimiento garantizará una compatibilidad universal en todo el ecosistema global de Web PKI.
Todos los sitios web seguros dependen de una autoridad de certificación para verificar su identidad y permitir conexiones cifradas. Hoy en día, esa confianza se concentra en un pequeño número de emisores dominantes, lo que genera un riesgo sistémico si alguno de ellos falla o se ve comprometido. Al mismo tiempo, la mayor parte de la infraestructura de certificados se creó antes de que la computación cuántica se convirtiera en una preocupación práctica. Se espera que en unos años aparezcan computadoras cuánticas capaces de descifrar la encriptación actual, y gran parte de la web no está preparada para ese cambio.
"Hace doce años, Cloudflare hizo que el cifrado fuera gratuito y automático para millones de sitios web. Hoy damos el siguiente paso creando una autoridad de certificación abierta, transparente y fiable para toda la red de Internet", afirma Matthew Prince, consejero delegado y cofundador de Cloudflare. "Mejorar la seguridad de la web antes de que las computadoras cuánticas puedan descifrarla, es uno de los mayores desafíos de coordinación en la historia de Internet. Gracias al equilibrio entre la compatibilidad con dispositivos antiguos y la tecnología post cuántica más novedosa, estamos ofreciendo una red de seguridad permanente, para que Internet siga siendo rápida, fiable y segura para todos los dispositivos, pase lo que pase".
Para garantizar que los certificados funcionen en smartphones antiguos, sistemas operativos y dispositivos que ya no reciben actualizaciones de software, Cloudflare tiene previsto adquirir un certificado raíz ya consolidado. Un certificado raíz es lo que indica a los navegadores y dispositivos si deben confiar en una autoridad de certificación. Adquirir uno significa que los sitios web que utilicen certificados emitidos por Cloudflare serán reconocidos de inmediato, incluso en hardware antiguo.
Cloudflare también ha solicitado su inclusión en los programas de certificados raíz de Chrome, Apple, Microsoft y Mozilla, siguiendo el proceso público establecido por cada uno de ellos. En conjunto, el certificado raíz adquirido y las solicitudes pendientes para los programas raíz están pensadas para que los certificados emitidos por Cloudflare obtengan un amplio reconocimiento en toda la web lo antes posible. Después de un experimento exitoso con Chrome, Cloudflare también empezará a emitir MTC de producción diseñados para ofrecer transparencia integrada, allanando el camino para la seguridad post cuántica sin sacrificar la velocidad ni el rendimiento de la web, todo ello desde una única y nueva CA.
En 2014, Cloudflare lanzó Universal SSL y, de la noche a la mañana, duplicó al instante el volumen de tráfico cifrado en la web al ofrecer certificados TLS gratuitos a millones de sitios web. Hoy en día, la gran mayoría de la web cifrada depende de certificados automatizados y gratuitos. Sin embargo, gran parte de esta carga recae sobre un pequeño grupo de emisores dominantes. La nueva CA pública de Cloudflare añadirá un emisor independiente y a gran escala a esa base.
A diferencia de las autoridades de certificación tradicionales, Cloudflare está rediseñando desde cero la emisión de certificados públicos para adaptarla a la escala y la velocidad actuales, con el fin de ofrecer:
- Transparencia operativa de caja de cristal: más allá de las tradicionales auditorías estáticas, Cloudflare compartirá información técnica y operativa detallada, publicará compilaciones de código reproducibles y mantendrá un panel de control de estado público y en vivo para que la comunidad de Internet pueda inspeccionar las operaciones en tiempo real.
- Respuesta ante incidentes sin tiempo de inactividad: al aprovechar la señalización de renovación automatizada (RFC 9773), Cloudflare podrá activar de forma transparente e instantánea la sustitución en segundo plano de certificados en millones de sitios. Esto minimiza el riesgo de caídas masivas de la web durante revocaciones rutinarias o actualizaciones de seguridad.
- Seguridad post cuántica escalable: desarrollados conjuntamente por Cloudflare como borrador de especificación de la IETF, los MTC verifican que un certificado esté registrado en un registro de confianza mediante pruebas sencillas, lo que evita tener que transmitir pesadas firmas post cuánticas con cada conexión.
- Migración web sencilla: los propietarios de sitios web podrán gestionar tanto los certificados TLS clásicos como los MTC de nueva generación dentro de un único sistema unificado, lo que permitirá una transición sencilla hacia la seguridad post cuántica sin obligar a realizar cambios inmediatos.
Cloudflare empezará a emitir certificados clásicos una vez completado el proceso de solicitud y aceptación del programa raíz de los navegadores, y está previsto que la emisión de MTC en producción comience en el primer trimestre de 2027.
Se espera que la adquisición por parte de Cloudflare del material de claves de CA raíz de confianza pública de GlobalSign se cierre en los próximos dos meses y está sujeta a las condiciones de cierre habituales. Los propietarios de sitios web y los desarrolladores pueden seguir las novedades técnicas y suscribirse para recibir notificaciones de acceso anticipado a través del blog de Cloudflare.
Para más información, consulta los siguientes recursos:
Cloudflare anuncia una autoridad de certificación pública para la web post cuántica.docx
DOCX 651 KB
Cloudflare anuncia una autoridad de certificación pública para la web post cuántica.pdf
PDF 119 KB
Elina Ambriz
Larissa Moran