30/09/2026, 17.45
di GiuliaCommerciale
Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp

Cloudflare acquisisce asset di GlobalSign per certificati Post-Quantum

Cloudflare diventa Certificate Authority acquisendo GlobalSign per lanciare i certificati Merkle Tree e proteggere il web dall'avvento del calcolo quantistico.
Cloudflare acquisisce asset di GlobalSign per certificati Post-Quantum
In sintesi
  • Cloudflare diventa una Public Certificate Authority (CA) per emettere certificati TLS tradizionali e post-quantum.
  • Acquisizione del materiale delle chiavi Root CA di GlobalSign per garantire l'ubiquità immediata nei browser.
  • Introduzione dei Merkle Tree Certificates (MTC), progettati per resistere agli attacchi dei computer quantistici.
  • Obiettivo: eliminare il rischio sistemico derivante dalla concentrazione della fiducia in pochi emissori dominanti.

Il 30 settembre 2026 segna un punto di rottura nell'architettura della fiducia digitale. Cloudflare ha annunciato l'intenzione di trasformarsi in una Public Certificate Authority (CA), entrando direttamente nel mercato dell'emissione di certificati digitali necessari per crittografare il traffico web e autenticare l'identità dei siti. L'operazione non è un semplice ampliamento del catalogo servizi, ma un'offensiva strategica che combina l'acquisizione di asset critici e l'introduzione di una nuova tecnologia crittografica.

Per accelerare l'ingresso in un ecosistema dove la fiducia si costruisce in decenni, Cloudflare ha concordato l'acquisizione del materiale delle chiavi Root CA di GlobalSign. Questa mossa permette all'azienda di saltare i tempi d'attesa biologici della fiducia digitale, ottenendo una radice già riconosciuta dai principali sistemi operativi e browser. Parallelamente, Cloudflare ha presentato domanda per entrare nei programmi root di Apple, Microsoft, Mozilla e Chrome.

Come funzionano i certificati Merkle Tree e la crittografia post-quantum

Il cuore tecnologico di questa transizione sono i Merkle Tree Certificates (MTC). Mentre i certificati TLS classici si basano su algoritmi che i futuri computer quantistici potrebbero decifrare in tempi brevissimi, i certificati basati su alberi di Merkle utilizzano una forma di crittografia ritenuta resistente a tali attacchi. L'approccio di Cloudflare non è però una sostituzione brutale, bensì un modello ibrido.

L'infrastruttura sarà in grado di emettere simultaneamente un certificato TLS classico e un equivalente post-quantum. Questo significa che un sito web potrà comunicare in modo sicuro sia con un vecchio browser che non supporta le nuove norme, sia con un client moderno pronto per l'era quantistica. I certificati ibridi saranno gratuiti sia per gli utenti a pagamento che per quelli free, eliminando le barriere economiche all'adozione.

Secondo quanto riportato da Ars Technica, l'obiettivo è permettere a milioni di siti di migrare verso la sicurezza post-quantum con un semplice switch, senza subire cali di performance o richiedere la ricostruzione delle proprie infrastrutture.

Perché Cloudflare compra GlobalSign? Analisi strategica

L'acquisizione di GlobalSign non risponde a una necessità tecnologica, ma a una necessità di distribuzione. Nel mondo della Public Key Infrastructure (PKI), non basta creare un algoritmo sicuro; è necessario che tale algoritmo sia 'fidato' dai browser. Se un browser non riconosce la Root CA che ha firmato un certificato, l'utente visualizza l'avviso di sito non sicuro.

Analisi di business: Cloudflare sta applicando al mercato della sicurezza ciò che ha fatto con il CDN e il DNS: la democratizzazione tramite l'integrazione verticale. Possedendo la CA, Cloudflare riduce la dipendenza da terzi e può ottimizzare l'intero ciclo di vita del certificato, dall'emissione al rinnovo automatico. Questo crea un lock-in tecnologico potentissimo: l'imprenditore che affida a Cloudflare non solo il traffico, ma anche l'identità crittografica della propria azienda, rende il costo di migrazione verso un altro provider estremamente elevato.

Inoltre, l'operazione mira a risolvere un problema di concentrazione. Attualmente, la fiducia del web è depositata nelle mani di pochissimi emissori dominanti. Se una di queste CA venisse compromessa o fallisse, intere porzioni di internet diventerebbero inaccessibili o insicure. Cloudflare si propone come alternativa aperta e trasparente per distribuire questo rischio sistemico.

Matthew Prince e l'ossessione per l'ubiquità

L'operazione riflette perfettamente la visione di Matthew Prince, CEO e co-fondatore di Cloudflare. Prince non guarda alla sicurezza come a un prodotto isolato, ma come a un'infrastruttura invisibile che deve essere ovunque per essere efficace. Dodici anni fa, l'azienda aveva reso la crittografia gratuita e automatica per milioni di siti; oggi, Prince definisce l'aggiornamento della sicurezza pre-quantum come 'one of the biggest coordination challenges in the history of the Internet'.

La strategia di Prince è l'ubiquità. Non aspetta che gli standard vengano adottati lentamente dai singoli amministratori di sistema, ma costruisce un'autostrada tecnologica dove l'utente finale non deve fare nulla per essere protetto. L'acquisizione di GlobalSign è lo strumento per garantire che questa protezione sia immediatamente disponibile su scala globale, senza attriti.

La tabella seguente riassume le tappe e le differenze tra il modello attuale e quello proposto da Cloudflare:

Caratteristica Modello Tradizionale (Pre-2026) Modello Cloudflare Post-Quantum
Algoritmi Classici (vulnerabili al quantum computing) Ibridi (Classici + Merkle Tree Certificates)
Distribuzione Fiducia Concentrata in pochi grandi emissori Distribuita tramite nuova Public CA aperta
Costo di Adozione Variabile / Spesso a pagamento per Enterprise Gratuito per utenti paying e non-paying
Tempo di Implementazione Manuale o tramite tool di terze parti Attivazione immediata via switch (ubiquità)

Il rischio sistemico delle CA tra NIS2 e la sovranità crittografica europea

L'ingresso di un gigante americano come Cloudflare nel ruolo di Certificate Authority solleva questioni critiche per l'Europa, specialmente alla luce della direttiva NIS2. La NIS2 impone standard rigorosi di resilienza per le entità essenziali e importanti, includendo la gestione della sicurezza della catena di approvvigionamento.

Analisi geopolitica: Se la maggior parte delle imprese europee affidasse la propria identità digitale (i certificati) a un'unica infrastruttura statunitense, si creerebbe una nuova dipendenza strategica. La sovranità crittografica non riguarda solo il possesso delle chiavi, ma il controllo dell'autorità che le valida. Un'interruzione del servizio o una decisione politica di Cloudflare potrebbe, teoricamente, rendere invisibili o non fidati migliaia di servizi critici europei.

Tuttavia, l'adozione dei Merkle Tree Certificates potrebbe essere vista come un vantaggio competitivo per le imprese UE che devono adeguarsi rapidamente agli standard di sicurezza post-quantum senza avere le risorse interne per riscrivere i propri protocolli. La sfida per l'Europa sarà bilanciare l'efficienza di questi strumenti globali con la necessità di mantenere alternative locali o sovranazionali che evitino il Single Point of Failure.

Per monitorare l'evoluzione di questo scenario, gli imprenditori e i decisori IT dovrebbero osservare i seguenti indicatori verificabili:

  • Q1 2027: L'effettiva entrata in produzione dell'emissione di Merkle Tree Certificates (MTC) come annunciato da The Quantum Insider.
  • Adozione Browser: L'integrazione ufficiale della Root CA di Cloudflare nei programmi root di Apple e Google (Chrome).
  • Compliance NIS2: L'eventuale emissione di linee guida da parte dell'ENISA sull'uso di CA non europee per infrastrutture critiche post-quantum.

In sintesi, l'operazione Cloudflare-GlobalSign sposta il confine della sicurezza web. Non si tratta più solo di difendersi dagli attacchi odierni, ma di preparare l'infrastruttura per una minaccia futura che, sebbene non ancora pienamente realizzata, renderebbe obsoleta l'intera base della fiducia digitale attuale.

Impatto per le imprese italiane e l'UE

Per le aziende italiane, l'iniziativa di Cloudflare semplifica drasticamente la conformità tecnica alla NIS2, offrendo una via rapida verso la crittografia post-quantum senza investimenti massicci in R&S. Tuttavia, l'accentramento della fiducia in un unico provider USA suggerisce la necessità per le grandi imprese di mantenere strategie di multi-CA per evitare blackout sistemici. A livello UE, l'operazione accelera la necessità di definire standard di sovranità crittografica che non dipendano esclusivamente da attori extra-comunitari.

Domande frequenti

Cosa sono i Merkle Tree Certificates (MTC)?

Sono certificati digitali che utilizzano una crittografia basata su alberi di Merkle, progettata per resistere agli attacchi dei computer quantistici, a differenza dei certificati TLS tradizionali.

Perché Cloudflare ha acquisito GlobalSign?

Per ottenere l'accesso a materiale di chiavi Root CA già fidato dai browser e dai sistemi operativi, garantendo che i nuovi certificati siano riconosciuti globalmente senza attendere anni di validazione.

I certificati post-quantum saranno a pagamento?

No, Cloudflare ha dichiarato che i certificati ibridi (classici + post-quantum) saranno gratuiti sia per gli utenti che pagano per i servizi che per quelli che utilizzano i piani gratuiti.

Quando saranno disponibili i certificati MTC?

L'emissione in produzione dei Merkle Tree Certificates è prevista per il primo trimestre (Q1) del 2027.


Fonti: Arstechnica, Cloudflare, Thequantuminsider ·

glacom · Configuratore 3D industriale: varianti e preventivi senza errori →
Hai una domanda su questo dossier?

Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.

Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.

oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email

Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp
Visualizza per la stampa
CLOSE X
Condividi questa notizia
Vedi anche
OpenAI Dots: l'era degli agenti AI always-on per il business
OpenAI lancia Dots, agenti AI proattivi con cloud computer dedicato. Analisi su integrazioni Slack/Teams, limiti di ricerca e l'impatto dell'AI Act in…
30/09/2026 20:10
Physical AI e Robotica Umana: Innodata apre il Lab di Motion Capture
Innodata lancia un laboratorio di motion capture con tecnologia Vicon per superare il muro dei dati della Physical AI e accelerare lo sviluppo di robo…
30/09/2026 19:32
GA4 e conversioni app: l'unificazione del reporting cross-channel
Google Analytics 4 integra le conversioni app nei report cross-channel. Analisi dell'impatto su attribuzione, budget e strategie per advertiser e impr…
30/09/2026 19:17
Business Wallet e iperammortamento: il piano di Adolfo Urso per le imprese
Il Ministro Urso anticipa a Cernobbio le novità del Decreto Imprese e della Legge di Bilancio: Business Wallet, incentivi per robotica e proroga ipera…
30/09/2026 11:42
Nvidia e i 500 miliardi di Wall Street: l'AI Compute come Asset Class
Nvidia trasforma l'hardware AI in asset infrastrutturale investibile. L'alleanza con 6 colossi di Wall Street per mobilitare 500 miliardi di dollari. …
29/09/2026 19:41


Iscriviti alle newsletter

Iscriviti alle newsletter di glacom o modifica le tue preferenze

ISCRIVITI ORA