Cloudflare está apostando fuerte por el futuro de internet al prometer certificados a prueba de cuántum, y quiere que todos se unan al viaje. La compañía anunció el martes que planea emitir certificados que utilizan una forma de criptografía ampliamente considerada capaz de resistir ataques de computadoras cuánticas. El movimiento coloca a Cloudflare entre las primeras autoridades de certificación en ofrecer dichos certificados, y viene con un compromiso serio: la compañía adquirirá una raíz ya confiable de CA GlobalSign y hará que los certificados híbridos sean gratuitos tanto para usuarios de pago como no de pago.
Los certificados se llaman Certificados de Árboles de Merkle, y son un equivalente post-cuántum de los certificados TLS clásicos que la mayoría de los sitios web utilizan hoy en día. Cloudflare dice que los certificados híbridos funcionarán con el simple hecho de activar un interruptor, sin sobrecarga de rendimiento adicional para millones de sitios web. Esa promesa importa porque las computadoras cuánticas se están acercando a romper el cifrado que actualmente protege la web, y la industria ha estado trabajando para prepararse.
La Amenaza Cuántica
Las computadoras cuánticas podrían romper el cifrado que mantiene seguro internet. Los certificados TLS actuales dependen de la criptografía clásica, que una máquina cuántica lo suficientemente potente podría romper. La solución que está impulsando Cloudflare es un nuevo tipo de certificado que utiliza una forma de criptografía que se cree que resiste ataques cuánticos.
Cloudflare aún no está emitiendo certificados. La compañía dice que pasará un tiempo antes de que los certificados estén disponibles. Pero la compañía se compromete a realizar el trabajo en público, compartiendo hitos a medida que ocurren, y diciéndole a los usuarios exactamente lo que está construyendo mientras trabaja con los programas raíz y otros miembros de la comunidad WebPKI.
Por Qué Esto Importa
El cambio que está impulsando Cloudflare no es un pequeño ajuste. Es una reescritura fundamental de cómo internet verifica la identidad en línea. El WebPKI, o infraestructura de clave pública web, es el sistema que permite a los navegadores confiar en los sitios web. Se necesitaría una versión a prueba de cuántum de ese sistema que resista máquinas mucho más poderosas que las computadoras actuales.
El problema técnico es que las firmas resistentes a la computación cuántica son mucho más grandes que las que se utilizan hoy. Una versión resistente a la computación cuántica de un certificado clásico X.509 añadiría aproximadamente 40 veces la cantidad de datos requeridos para un intercambio TLS, que ocurre cada vez que un navegador u otra aplicación establece una nueva sesión con un servidor. Esa computación y ancho de banda adicionales romperían internet tal como lo conocemos.
Para evitar eso, Cloudflare está construyendo un sistema híbrido. Los certificados contendrán tanto elementos clásicos como postcuánticos, lo que permitirá a los sitios web realizar una transición gradual sin una caída repentina del rendimiento. La adquisición de la raíz de GlobalSign añade credibilidad, dado que esa raíz ya es confiable en toda la web.
Aquí hay lo que Cloudflare se compromete a hacer:
- Emitir certificados híbridos que combinen criptografía clásica y postcuántica
- Poner esos certificados a disposición tanto de los usuarios de pago como de los no pagadores
- Adquirir una raíz ya confiable de CA GlobalSign
- Compartir públicamente los hitos a medida que avanza el trabajo
Lo que sigue
El trabajo tomará años. Requiere el esfuerzo de innumerables ingenieros que diseñan sistemas operativos, navegadores, autoridades de certificación e infraestructura de internet. Cada pieza de software a lo largo de la cadena debe actualizarse, probarse y desplegarse antes de que los nuevos certificados puedan utilizarse ampliamente.
Steve Goldsmith, quien hizo el anuncio, describió el enfoque de la empresa en su declaración. Dijo que la empresa se compromete a realizar el trabajo en público, compartiendo los hitos a medida que se producen y diciendo a los usuarios exactamente lo que está construyendo mientras trabaja con los programas raíz y otros miembros de la comunidad WebPKI.
El plan de Cloudflare es ambicioso. También es necesario. La empresa se está posicionando como líder en la transición, y lo está haciendo de forma abierta, con un cronograma que aún está a años de distancia.
La pregunta es si el resto de la industria sigue el ejemplo. Si lo hace, la transición podría proceder sin problemas. Si no, internet podría enfrentarse a un período prolongado de incertidumbre a medida que las computadoras cuánticas se vuelven más capaces.
De todas formas, Cloudflare está marcando el ritmo.
Fuente: “Cloudflare plans to issue quantum-safe TLS certificates,” Ars Technica.
Recibe El Cuaderno.
Las mejores historias del día y cada veredicto nuevo, en español claro, en tu correo a las siete. Un correo al día, nada más.

