Cloudflare adquiere claves de GlobalSign para lanzar su propia CA post-cuántica

- Cloudflare se convierte en Autoridad de Certificación (CA) pública para emitir certificados TLS clásicos y post-cuánticos.
- Implementará los Merkle Tree Certificates (MTC) en el primer trimestre de 2027 para resistir ataques de ordenadores cuánticos.
- Adquirirá material de clave raíz de GlobalSign para garantizar la compatibilidad con navegadores y sistemas antiguos.
- Busca reducir el riesgo sistémico al diversificar la emisión de certificados, actualmente concentrada en pocos actores.
La infraestructura de seguridad de Internet se enfrenta a una obsolescencia silenciosa pero inevitable. Mientras la mayoría de las empresas se centran en la implementación de la inteligencia artificial generativa, una amenaza más profunda acecha los cimientos del cifrado web: la computación cuántica. En este contexto, Cloudflare ha anunciado un movimiento estratégico que redefine su papel en la red, pasando de ser el mayor consumidor de certificados públicos a convertirse en una Autoridad de Certificación (CA) pública.
Un escudo contra la amenaza cuántica
El núcleo de este anuncio es la preparación para la era post-cuántica. Los algoritmos de cifrado actuales, que protegen desde transacciones bancarias hasta comunicaciones gubernamentales, podrían ser vulnerables ante la potencia de cálculo de los futuros ordenadores cuánticos. Para mitigar este riesgo, Cloudflare emitirá los denominados Merkle Tree Certificates (MTC), un formato de cifrado diseñado específicamente para resistir ataques cuánticos sin comprometer la velocidad de carga de las páginas web.
La transición hacia la criptografía post-cuántica no es sencilla. Las firmas estandarizadas por el NIST, como la ML-DSA-44, generan archivos significativamente más grandes que los actuales. Mientras que el estándar ECDSA-P256 utiliza firmas de 64 bytes, las versiones post-cuánticas alcanzan los 2.420 bytes. Sin una optimización, esto provocaría que el proceso de saludo (handshake) de una conexión TLS superara los 10 kilobytes, ralentizando la experiencia del usuario antes siquiera de que se cargara el primer carácter de un sitio web.
La estrategia de los certificados híbridos
Para evitar que la web se fragmente entre dispositivos modernos y antiguos, Cloudflare ha optado por un modelo híbrido. La compañía emitirá certificados que combinan la seguridad clásica con su equivalente post-cuántico. Esta arquitectura permite que los navegadores actualizados utilicen la protección cuántica, mientras que los sistemas operativos obsoletos sigan funcionando con el cifrado tradicional.
Para lograr que esta transición sea invisible y masiva, Cloudflare ha llegado a un acuerdo definitivo para adquirir material de clave raíz (root) de GlobalSign. Esta decisión es crítica, ya que GlobalSign posee raíces de confianza integradas en navegadores y sistemas operativos desde 2012. Al integrar estas claves, Cloudflare evita tener que esperar años a que cada fabricante de software actualice sus listas de confianza, permitiendo que millones de sitios web activen la seguridad post-cuántica con un simple interruptor.
Reduciendo la fragilidad del ecosistema PKI
Más allá de la amenaza cuántica, el movimiento de Cloudflare aborda un problema de concentración de poder y riesgo sistémico. Actualmente, la confianza de la web depende de un puñado de emisores dominantes. Ecosistema Startup destaca que Let's Encrypt, el emisor sin fines de lucro, gestiona cerca de diez millones de certificados diarios y superó los 4.000 millones de certificados activos en 2025.
Doce años atrás, Cloudflare hizo que el cifrado fuera gratis y automático para millones de sitios. Hoy damos el siguiente paso: construir una autoridad de certificación abierta, transparente y fiable para todo Internet.
Si un emisor de tal magnitud sufriera una falla crítica o un compromiso de seguridad, el impacto sería devastador para la economía digital. Al introducir una nueva CA de escala global, Cloudflare añade una capa de redundancia necesaria. Para el emprendedor o la startup, esto significa que podrán migrar su infraestructura de certificación cambiando únicamente una URL de directorio en el cliente ACME, sin necesidad de re-arquitecturar sus servidores ni adoptar nuevas herramientas complejas.
Hoja de ruta y despliegue técnico
El despliegue de esta nueva capacidad no será instantáneo, sino que seguirá un proceso de validación riguroso. Cloudflare ya ha solicitado la entrada en los programas de raíces de confianza de los principales actores del software: Google Chrome, Apple, Microsoft y Mozilla. Una vez completado este proceso, comenzará la emisión de certificados TLS clásicos.
En cuanto a la tecnología disruptiva, la producción de los Merkle Tree Certificates (MTC) está programada para el primer trimestre de 2027. Este cronograma busca alinear la disponibilidad de la tecnología con la maduración de los estándares de seguridad globales, asegurando que la infraestructura esté lista antes de que la computación cuántica se convierta en una herramienta de ataque práctica y accesible.
Impacto en la competitividad digital
La democratización del acceso a certificados de alta seguridad es un factor clave para la competitividad de las empresas tecnológicas. Al ofrecer estos certificados de forma gratuita tanto para usuarios de pago como para aquellos en planes gratuitos, Cloudflare elimina la barrera económica de la seguridad avanzada. Esto permite que incluso las empresas más pequeñas tengan el mismo nivel de protección contra amenazas futuras que las grandes corporaciones.
La implementación de los MTC no solo protege los datos, sino que optimiza la eficiencia del tráfico. Al reducir el overhead de autenticación, se mantiene la velocidad de respuesta, un factor determinante en la tasa de conversión de cualquier negocio digital. La capacidad de actualizar la seguridad global sin incurrir en penalizaciones de rendimiento es, probablemente, la mayor ventaja competitiva de este despliegue.
Implicaciones para el tejido empresarial en España
Para las empresas españolas, este avance llega en un momento de transformación regulatoria y digital acelerada. El tejido empresarial de España, compuesto mayoritariamente por PYMES, suele adoptar las innovaciones de seguridad de forma reactiva. Sin embargo, la integración de estas soluciones en la capa de red (edge) simplifica enormemente el cumplimiento normativo.
En el marco del AI Act europeo y las directrices de la Agenda Digital Española, la soberanía y la seguridad de los datos son prioridades absolutas. La adopción de estándares post-cuánticos permitirá a las empresas locales blindar sus activos digitales frente a ataques de interceptación de datos que podrían ser descifrados en el futuro (estrategia conocida como harvest now, decrypt later). Para las startups españolas, que dependen críticamente de la confianza del usuario y la protección de la propiedad intelectual en sus modelos de IA, contar con una infraestructura de certificación redundante y resistente al cómputo cuántico reduce la dependencia de un único proveedor y mitiga riesgos operativos.
La facilidad de migración mencionada —cambiar una URL en el cliente ACME— es especialmente relevante para el ecosistema emprendedor local, donde la capacidad técnica suele estar limitada. La posibilidad de acceder a seguridad de grado militar sin necesidad de contratar especialistas en criptografía permitirá que las empresas españolas mantengan sus estándares de seguridad alineados con los líderes globales, asegurando que la digitalización de la economía no deje brechas abiertas ante la próxima revolución computacional.
Preguntas frecuentes
¿Qué es una Autoridad de Certificación (CA) y por qué es importante?
Es una entidad de confianza que verifica la identidad de un sitio web y emite un certificado digital. Esto permite que el navegador confirme que el sitio es auténtico y que la conexión esté cifrada, evitando que terceros intercepten la información.
¿En qué se diferencian los Merkle Tree Certificates (MTC) de los certificados TLS actuales?
Los MTC están diseñados para ser resistentes a la computación cuántica. A diferencia de los certificados actuales, que podrían ser vulnerados por ordenadores cuánticos, los MTC utilizan una criptografía post-cuántica optimizada para no ralentizar la conexión web.
¿Cuándo estarán disponibles los certificados post-cuánticos de Cloudflare?
La compañía tiene previsto iniciar la emisión de los Merkle Tree Certificates (MTC) en producción durante el primer trimestre de 2027.
¿Tienen coste estos nuevos certificados para las empresas?
Cloudflare ha anunciado que los certificados híbridos serán gratuitos tanto para los usuarios que pagan por sus servicios como para los usuarios de planes gratuitos.
Fuentes: Arstechnica, Cloudflare, Thequantuminsider ·
glacom · Configurador 3D industrial: variantes y presupuestos sin errores →Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.
Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.
oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email











