30/09/2026, 17.45
por GiuliaComercial
Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp

Cloudflare adquiere claves de GlobalSign para lanzar su propia CA post-cuántica

Cloudflare se convierte en Autoridad de Certificación pública para emitir certificados post-cuánticos (MTC), reduciendo la dependencia de pocos emisores globales.
Cloudflare adquiere claves de GlobalSign para lanzar su propia CA post-cuántica
En síntesis
  • Cloudflare se convierte en Autoridad de Certificación (CA) pública para emitir certificados TLS clásicos y post-cuánticos.
  • Implementará los Merkle Tree Certificates (MTC) en el primer trimestre de 2027 para resistir ataques de ordenadores cuánticos.
  • Adquirirá material de clave raíz de GlobalSign para garantizar la compatibilidad con navegadores y sistemas antiguos.
  • Busca reducir el riesgo sistémico al diversificar la emisión de certificados, actualmente concentrada en pocos actores.

La infraestructura de seguridad de Internet se enfrenta a una obsolescencia silenciosa pero inevitable. Mientras la mayoría de las empresas se centran en la implementación de la inteligencia artificial generativa, una amenaza más profunda acecha los cimientos del cifrado web: la computación cuántica. En este contexto, Cloudflare ha anunciado un movimiento estratégico que redefine su papel en la red, pasando de ser el mayor consumidor de certificados públicos a convertirse en una Autoridad de Certificación (CA) pública.

Un escudo contra la amenaza cuántica

El núcleo de este anuncio es la preparación para la era post-cuántica. Los algoritmos de cifrado actuales, que protegen desde transacciones bancarias hasta comunicaciones gubernamentales, podrían ser vulnerables ante la potencia de cálculo de los futuros ordenadores cuánticos. Para mitigar este riesgo, Cloudflare emitirá los denominados Merkle Tree Certificates (MTC), un formato de cifrado diseñado específicamente para resistir ataques cuánticos sin comprometer la velocidad de carga de las páginas web.

La transición hacia la criptografía post-cuántica no es sencilla. Las firmas estandarizadas por el NIST, como la ML-DSA-44, generan archivos significativamente más grandes que los actuales. Mientras que el estándar ECDSA-P256 utiliza firmas de 64 bytes, las versiones post-cuánticas alcanzan los 2.420 bytes. Sin una optimización, esto provocaría que el proceso de saludo (handshake) de una conexión TLS superara los 10 kilobytes, ralentizando la experiencia del usuario antes siquiera de que se cargara el primer carácter de un sitio web.

La estrategia de los certificados híbridos

Para evitar que la web se fragmente entre dispositivos modernos y antiguos, Cloudflare ha optado por un modelo híbrido. La compañía emitirá certificados que combinan la seguridad clásica con su equivalente post-cuántico. Esta arquitectura permite que los navegadores actualizados utilicen la protección cuántica, mientras que los sistemas operativos obsoletos sigan funcionando con el cifrado tradicional.

Para lograr que esta transición sea invisible y masiva, Cloudflare ha llegado a un acuerdo definitivo para adquirir material de clave raíz (root) de GlobalSign. Esta decisión es crítica, ya que GlobalSign posee raíces de confianza integradas en navegadores y sistemas operativos desde 2012. Al integrar estas claves, Cloudflare evita tener que esperar años a que cada fabricante de software actualice sus listas de confianza, permitiendo que millones de sitios web activen la seguridad post-cuántica con un simple interruptor.

Reduciendo la fragilidad del ecosistema PKI

Más allá de la amenaza cuántica, el movimiento de Cloudflare aborda un problema de concentración de poder y riesgo sistémico. Actualmente, la confianza de la web depende de un puñado de emisores dominantes. Ecosistema Startup destaca que Let's Encrypt, el emisor sin fines de lucro, gestiona cerca de diez millones de certificados diarios y superó los 4.000 millones de certificados activos en 2025.

Doce años atrás, Cloudflare hizo que el cifrado fuera gratis y automático para millones de sitios. Hoy damos el siguiente paso: construir una autoridad de certificación abierta, transparente y fiable para todo Internet.

Si un emisor de tal magnitud sufriera una falla crítica o un compromiso de seguridad, el impacto sería devastador para la economía digital. Al introducir una nueva CA de escala global, Cloudflare añade una capa de redundancia necesaria. Para el emprendedor o la startup, esto significa que podrán migrar su infraestructura de certificación cambiando únicamente una URL de directorio en el cliente ACME, sin necesidad de re-arquitecturar sus servidores ni adoptar nuevas herramientas complejas.

Hoja de ruta y despliegue técnico

El despliegue de esta nueva capacidad no será instantáneo, sino que seguirá un proceso de validación riguroso. Cloudflare ya ha solicitado la entrada en los programas de raíces de confianza de los principales actores del software: Google Chrome, Apple, Microsoft y Mozilla. Una vez completado este proceso, comenzará la emisión de certificados TLS clásicos.

En cuanto a la tecnología disruptiva, la producción de los Merkle Tree Certificates (MTC) está programada para el primer trimestre de 2027. Este cronograma busca alinear la disponibilidad de la tecnología con la maduración de los estándares de seguridad globales, asegurando que la infraestructura esté lista antes de que la computación cuántica se convierta en una herramienta de ataque práctica y accesible.

Impacto en la competitividad digital

La democratización del acceso a certificados de alta seguridad es un factor clave para la competitividad de las empresas tecnológicas. Al ofrecer estos certificados de forma gratuita tanto para usuarios de pago como para aquellos en planes gratuitos, Cloudflare elimina la barrera económica de la seguridad avanzada. Esto permite que incluso las empresas más pequeñas tengan el mismo nivel de protección contra amenazas futuras que las grandes corporaciones.

La implementación de los MTC no solo protege los datos, sino que optimiza la eficiencia del tráfico. Al reducir el overhead de autenticación, se mantiene la velocidad de respuesta, un factor determinante en la tasa de conversión de cualquier negocio digital. La capacidad de actualizar la seguridad global sin incurrir en penalizaciones de rendimiento es, probablemente, la mayor ventaja competitiva de este despliegue.

Implicaciones para el tejido empresarial en España

Para las empresas españolas, este avance llega en un momento de transformación regulatoria y digital acelerada. El tejido empresarial de España, compuesto mayoritariamente por PYMES, suele adoptar las innovaciones de seguridad de forma reactiva. Sin embargo, la integración de estas soluciones en la capa de red (edge) simplifica enormemente el cumplimiento normativo.

En el marco del AI Act europeo y las directrices de la Agenda Digital Española, la soberanía y la seguridad de los datos son prioridades absolutas. La adopción de estándares post-cuánticos permitirá a las empresas locales blindar sus activos digitales frente a ataques de interceptación de datos que podrían ser descifrados en el futuro (estrategia conocida como harvest now, decrypt later). Para las startups españolas, que dependen críticamente de la confianza del usuario y la protección de la propiedad intelectual en sus modelos de IA, contar con una infraestructura de certificación redundante y resistente al cómputo cuántico reduce la dependencia de un único proveedor y mitiga riesgos operativos.

La facilidad de migración mencionada —cambiar una URL en el cliente ACME— es especialmente relevante para el ecosistema emprendedor local, donde la capacidad técnica suele estar limitada. La posibilidad de acceder a seguridad de grado militar sin necesidad de contratar especialistas en criptografía permitirá que las empresas españolas mantengan sus estándares de seguridad alineados con los líderes globales, asegurando que la digitalización de la economía no deje brechas abiertas ante la próxima revolución computacional.

Preguntas frecuentes

¿Qué es una Autoridad de Certificación (CA) y por qué es importante?

Es una entidad de confianza que verifica la identidad de un sitio web y emite un certificado digital. Esto permite que el navegador confirme que el sitio es auténtico y que la conexión esté cifrada, evitando que terceros intercepten la información.

¿En qué se diferencian los Merkle Tree Certificates (MTC) de los certificados TLS actuales?

Los MTC están diseñados para ser resistentes a la computación cuántica. A diferencia de los certificados actuales, que podrían ser vulnerados por ordenadores cuánticos, los MTC utilizan una criptografía post-cuántica optimizada para no ralentizar la conexión web.

¿Cuándo estarán disponibles los certificados post-cuánticos de Cloudflare?

La compañía tiene previsto iniciar la emisión de los Merkle Tree Certificates (MTC) en producción durante el primer trimestre de 2027.

¿Tienen coste estos nuevos certificados para las empresas?

Cloudflare ha anunciado que los certificados híbridos serán gratuitos tanto para los usuarios que pagan por sus servicios como para los usuarios de planes gratuitos.


Fuentes: Arstechnica, Cloudflare, Thequantuminsider ·

glacom · Configurador 3D industrial: variantes y presupuestos sin errores →
Hai una domanda su questo dossier?

Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.

Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.

oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email

Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp
Vista para imprimir
CLOSE X
Comparte esta noticia
Ver también
OpenAI Dots: los agentes autónomos que cambian la productividad
OpenAI lanza Dots, agentes de IA siempre activos que realizan investigaciones proactivas y gestionan tareas en segundo plano para usuarios Pro y Busin…
30/09/2026 20:10
Innodata abre un laboratorio en Nueva Jersey para entrenar robots humanoides
Innodata abre un laboratorio de captura de movimiento para entrenar robots humanoides con precisión submilimétrica, acelerando el desarrollo de la IA …
30/09/2026 19:32
Google Analytics 4 integra conversiones de apps en informes cross-channel
Google Analytics 4 expande sus informes de conversión cross-channel a las aplicaciones móviles, permitiendo una atribución independiente y unificada c…
30/09/2026 19:17
Nvidia y Wall Street: la IA se convierte en activo financiero
Nvidia impulsa una alianza de 500.000 millones de dólares con gigantes de Wall Street para transformar la capacidad de cómputo en una clase de activo …
29/09/2026 19:41
Jensen Huang y Howden Re negocian seguros para financiar chips de IA
Nvidia busca alianzas con aseguradoras para financiar la expansión de la IA y proteger los préstamos a empresas neocloud, transformando el hardware en…
29/09/2026 19:41


Newsletter

Suscríbase a la newsletter de glacom o cambie sus preferencias

Regístrese