핵심 요약 클라우드플레어(Cloudflare)가 공개 인증기관(CA)으로 전환해 기존 TLS 인증서와 양자 내성 인증서를 함께 발급할 계획이라고 밝혔다. 양자 내성 보안이 적용된 머클 트리 인증서(MTC)는 2027년 1분기부터 실제 서비스에 발급될 예정이다. 웹사이트 운영자는 별도 시스템을 구축하지 않고도 양자 내성 보안으로 전환할 수 있을 것으로 보인다.
클라우드플레어가 공개 인증기관으로 전환해 양자컴퓨터 시대에 대비한 인증서 발급 체계를 구축한다고 발표했다. 이번 전환으로 클라우드플레어는 기존 TLS 인증서와 머클 트리 인증서를 하나의 통합 체계에서 발급할 수 있게 된다. 양자 내성 보안은 양자컴퓨터로도 해독되지 않도록 설계된 암호 기술을 활용해 현재의 공개키 암호 체계가 무력화될 가능성에 대비하는 기술이다.
클라우드플레어가 공개 CA로 전환하는 이유는
웹사이트 운영자가 별도 시스템 구축 없이도 양자 내성 보안으로 전환할 수 있도록 하기 위해서다. 클라우드플레어는 글로벌사인(GlobalSign)이 보유하고 있던 기존 공인 루트 CA 키 자료를 인수했다고 밝혔다. 이를 통해 구형 스마트폰이나 구형 운용체계에서도 클라우드플레어가 발급한 인증서를 문제없이 인식할 수 있도록 할 방침이다.

머클 트리 인증서(MTC)는 무엇이 다른가
머클 트리 인증서는 인증서의 신뢰성을 간소화된 방식으로 확인해 성능 부담을 줄인 새로운 형태의 인증서다. 클라우드플레어는 구글 크롬과 함께 머클 트리 인증서 적용 실험을 진행하고 있다고 설명했다.
- 기존 TLS 인증서: 공개키 암호 체계 기반, 양자컴퓨터 공격에 취약할 수 있음
- 머클 트리 인증서(MTC): 양자 내성 암호 기술 적용, 간소화된 신뢰성 확인 방식 사용
- 발급 통합 체계: 두 인증서를 하나의 플랫폼에서 함께 발급
클라우드플레어는 현재 크롬, 애플, 마이크로소프트, 모질라 등 주요 루트 프로그램에 등록을 신청한 상태라고 밝혔다. 루트 프로그램 등록이 완료되면 각 플랫폼에서 클라우드플레어가 발급한 인증서를 공식적으로 신뢰할 수 있게 된다. 매튜 프린스(Matthew Prince) 클라우드플레어 최고경영자는 기존 기기 지원과 양자 내성 기술 사이의 균형을 통해 지속적인 안전망을 제공하겠다고 말했다.
양자 내성 인증서는 언제부터 받을 수 있나
실제 서비스용 머클 트리 인증서는 2027년 1분기부터 발급될 예정이다. 그 전까지는 구글 크롬과의 실험을 통해 기술 검증 작업이 이어질 것으로 보인다. 클라우드플레어는 루트 프로그램 등록이 마무리되는 시점에 맞춰 본격적인 발급 체계를 가동할 계획이다.
자주 묻는 질문
클라우드플레어가 공개 CA로 전환하면 무엇이 바뀌나요?
클라우드플레어가 직접 TLS 인증서와 양자 내성 머클 트리 인증서를 발급할 수 있게 되며, 웹사이트 운영자는 별도 시스템 없이 양자 내성 보안을 적용할 수 있다.
양자 내성 인증서는 언제 발급되나요?
실제 서비스용 머클 트리 인증서는 2027년 1분기부터 발급될 예정이며, 그전에는 구글 크롬과 함께 실험이 진행된다.
구형 기기에서도 새 인증서를 쓸 수 있나요?
클라우드플레어가 글로벌사인의 기존 공인 루트 CA 키 자료를 인수해 구형 스마트폰과 구형 운용체계에서도 발급 인증서를 인식할 수 있도록 설계했다.

