09/30/2026, 17.45
per GiuliaSales
Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp

Cloudflare adquireix Root CA de GlobalSign per llançar certificats post-quàntics

Cloudflare llança una Autoritat de Certificació pública per implementar certificats TLS post-quàntics i protegir la xarxa contra futurs atacs d'ordinadors quàntics.
Cloudflare adquireix Root CA de GlobalSign per llançar certificats post-quàntics
En síntesi
  • Cloudflare es convertirà en Autoritat de Certificació (CA) pública per emetre certificats TLS.
  • Implementarà certificats híbrids que combinen críptografia clàssica i Merkle Tree Certificates (MTC).
  • L'empresa adquirirà material de Root CA de GlobalSign per garantir la compatibilitat global.
  • L'objectiu és blindar la web abans que l'estabilitat de l'encriptació actual sigui vulnerada per la computació quàntica.

La infraestructura de seguretat que sosté gairebé cada interacció digital actual està a punt de trobar-se amb un mur tecnològic. L'encriptació TLS, el protocol que garanteix que la nostra connexió amb un servidor sigui privada i autèntica, es basa en problemes matemètics que els ordinadors actuals no poden resoldre en un temps raonable. No obstant això, l'arribada de la computació quàntica amenaça amb trencar aquests codis en pocs segons, posant en risc milions de webs i transaccions financeres.

En resposta a aquest escenari, Cloudflare ha anunciat la seva intenció de convertir-se en una Autoritat de Certificació (CA) pública. Aquest moviment no és només una expansió del seu catàleg de serveis, sinó una aposta per liderar la transició cap a una web post-quàntica. L'objectiu és permetre que els llocs web migrin cap a nous estàndards de seguretat sense necessitat de reconstruir la seva arquitectura ni instal·lar eines complexes.

El salt cap als certificats Merkle Tree

La novetat central d'aquesta iniciativa és la introducció dels anomenats Merkle Tree Certificates (MTC). Aquest tipus de críptografia està dissenyada específicament per resistir els atacs d'ordinadors quàntics, proporcionant una capa de protecció que els algorismes clàssics ja no poden garantir. Per evitar que la web es trenqui durant la transició, Cloudflare no eliminarà els sistemes antics, sinó que proposarà un model híbrid.

Aquests certificats híbrids emetran simultàniament una versió TLS clàssica i la seva equivalent post-quàntica. D'aquesta manera, els dispositius més antics, que no reconeixen la nova críptografia, podran seguir connectant-se normalment, mentre que els navegadors i sistemes actualitzats utilitzaran la seguretat reforçada. Segons Cloudflare, aquests serveis seran gratuïts tant per als usuaris que paguen plans com per als que utilitzen la versió gratuïta de la plataforma.

L'estratègia d'adquisició de GlobalSign

Convertir-se en una CA pública no és un procés imminent ni senzill, ja que requereix una confiança extrema per part dels gegants del programari. Per accelerar aquest procés i evitar anys de burocràcia tècnica, Cloudflare ha acordat adquirir material de Root CA ja establert i amb confiança pública de GlobalSign. Aquesta Root CA és la clau mestra que permet que els navegadors confien en els certificats emetts.

Aquesta adquisició és vital per garantir la ubiquitat. Sense una Root CA reconeguda, els usuaris veurien avisos d'error de seguretat en entrar a les webs que utilitzin els nous certificats. Amb el suport de GlobalSign, Cloudflare pot desplegar la seva infraestructura a escala global, permetent que milions de webs activin la seguretat post-quàntica amb un simple clic, sense que això supordi una pèrdua de rendiment en la velocitat de càrrega de les pàgines.

Un canvi estructural en la confiança digital

Actualment, la confiança de la web PKI (Public Key Infrastructure) està concentrada en un grup molt reduït d'emissors dominants. Aquesta centralització crea un risc sistèmic: si una d'aquestes poques autoritats és comprometesa o falla, una part massiva d'Internet podria quedar vulnerable o inaccessible. Cloudflare argumenta que la creació d'una CA oberta i transparent ajuda a diversificar aquest ecosistema, reduint la dependència de pocs actors.

L'actualització de la seguretat de la web abans que els ordinadors quàntics puguin trencar-la és un dels majors reptes de coordinació en la història d'Internet.

Matthew Prince, CEO i cofundador de l'empresa, ha recordat que fa dotze anys Cloudflare va democratitzar l'encriptació fent-la gratuïta i automàtica. Ara, la companyia busca repetir aquesta acció per evitar que la computació quàntica es convergeixi en una crisi de seguretat global. L'empresa ja ha sol·licitat la seva entrada en els programes de roots de Chrome, Apple, Microsoft i Mozilla per formalitzar la seva posició com a autoritat reconeguda.

Calendari d'implementació i pròxims passos

El desplegament de aquesta nova infraestructura seguirà un cronograma estrictament tècnic per evitar instabilitats en la xarxa. El procés començarà amb la validació per part dels programes de roots dels navegadors. Un cop superada aquesta fase, s'iniciarà l'emissió de certificats clàssics per establir la base operativa.

La part més innovadora, l'emissió de producció dels Merkle Tree Certificates (MTC), està programada per al primer trimestre de 2027. Aquest termini deixa un marge per a que els desenvolupadors i els administradors de sistemes preparin les seves infraestructures, tot i que la promesa de Cloudflare és que la transició sigui transparent per a l'usuari final i no requereixi noves eines de gestió.

Impacte en l'ecosistema empresarial de Catalunya i Espanya

Per a les empreses catalanes i espanyoles, especialment per a aquelles situades en el hub tecnològic de Barcelona, aquesta notícia té implicacions directes en la gestió del risc digital. Espanya està en un procés d'acceleració de la digitalització industrial, i la protecció de les dades és un pilar fonamental per complir amb el marc normatiu europeu, incloent l'AI Act i el RGPD.

L'adopció de críptografia post-quàntica és crucial per a sectors estratègics com la banca, la salut i l'administració pública, on la confidencialitat a llarg termini és obligatòria. Moltes empreses locals utilitzen Cloudflare per gestionar el seu trànsit i seguretat; per tant, tenir accés a certificats MTC gratuïts permetrà que pmiques i mitjanes empreses (PIMES) catalanes estiguin al mateix nivell de seguretat que les grans corporacions globals sense haver d'invertir en consultories de ciberseguretat extremadament cares.

A més, en el context de l'ecosistema d'IA de Barcelona, on s'estan desplegant agents autònoms i sistemes de processament de dades massives, la seguretat de la comunicació entre serveis (API security) es torna crítica. La capacitat de protegir aquests fluxos de dades contra futurs atacs quàntics garanteix que la propietat intel·lectual i les dades sensibles dels clients estiguin blindades, reforçant la competitivitat del mercat espanyol davant els estàndards internacionals de seguretat.

Preguntes freqüents

Què són els certificats Merkle Tree (MTC)?

Són un tipus de certificats de seguretat que utilitzen críptografia post-quàntica, dissenyada per resistir els atacs d'ordinadors quàntics que podrien trencar els algorismes TLS actuals.

Haveré de pagar extra per tenir seguretat post-quàntica amb Cloudflare?

No, Cloudflare ha anunciat que els certificats híbrids seran gratuïts tant per als usuaris de plans de pagament com per als usuaris gratuïts.

Quan estaran disponibles els certificats post-quàntics?

L'emissió de producció dels Merkle Tree Certificates (MTC) està prevista per al primer trimestre de 2027.

Per què Cloudflare adquireix material de GlobalSign?

Per obtenir una Root CA ja reconeguda pels principals navegadors (Chrome, Safari, Edge, Firefox), evitant així que els usuaris vegin avisos d'error de seguretat i accelerant el desplegament global.


Fonts: Arstechnica, Cloudflare, Thequantuminsider ·

glacom · Configurador 3D industrial: variants i pressupostos sense errors →
Hai una domanda su questo dossier?

Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.

Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.

oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email

Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp
Printable version
CLOSE X
Comparteix aquesta notícia
See also
OpenAI Dots: els agents autònoms que canvien la productivitat
OpenAI presenta Dots, agents d'IA sempre actius per a recerca proactiva i tasques complexes. Analitzem el seu impacte i la disponibilitat al mercat es…
30/09/2026 20:10
Innodata obre un laboratori a New Jersey per generar dades d'IA física
Innodata obre un laboratori de captura de moviment per entrenar robots humanoides amb dades 3D precises, accelerant el desenvolupament de la IA física…
30/09/2026 19:32
Google Analytics 4 integra conversioni app in report cross-channel
Google Analytics 4 amplia els seus informes de conversió cross-channel a les apps, permetent una atribució independent i una visió unificada amb Googl…
30/09/2026 19:17
Nvidia i Wall Street: el càlcul de la IA es converteix en actiu financer
Nvidia s'aliega amb sis gegants de Wall Street per mobilitzar 500.000 milions de dòlars i transformar la infraestructura de la IA en una nova classe d…
29/09/2026 19:41
Nvidia i el nou model de finançament per l'expansió de la IA
Nvidia busca aliança amb asseguradores per reduir el risc financer dels xips i facilitar l'accés de les neoclouds a la infraestructura d'intel·ligènci…
29/09/2026 19:41