클라우드플레어, 공개 CA 전환…2027년 양자 내성 인증서 발급

Photo Image
생성형AI 이미지

클라우드플레어는 공개 인증기관(CA)이 돼 기존 전송계층보안(TLS) 인증서와 양자 내성 인증서를 발급하겠다고 지난달 29일(현지시간) 밝혔다.

클라우드플레어는 기존 TLS 인증서와 차세대 '머클 트리 인증서(MTC)'를 하나의 체계에서 발급할 계획이다. 웹사이트 운영자가 별도 시스템을 구축하지 않고 양자 내성 보안으로 전환할 수 있도록 하기 위해서다.

양자 내성 보안은 양자컴퓨터로도 쉽게 해독되지 않도록 설계된 암호 기술을 활용해 데이터와 통신을 보호하는 방식이다. 현재 사용하는 공개키 암호 체계가 향후 양자컴퓨터에 의해 무력화될 가능성에 대비하기 위한 기술이다.

클라우드플레어는 '글로벌사인(GlobalSign)'이 보유한 기존 공인 루트 CA의 키 자료도 인수하기로 했다. 클라우드플레어가 발급한 인증서를 구형 스마트폰이나 운용체계(OS)에서도 바로 인식할 수 있도록 하기 위해서다.

크롬, 애플, 마이크로소프트, 모질라의 루트 프로그램에도 등록을 신청했다. 신규 루트가 주요 브라우저와 OS에서 신뢰받을 수 있도록 하기 위한 절차다.

MTC는 인증서가 신뢰할 수 있는 레지스트리에 등록됐는지를 간소화된 방식으로 확인한다. 연결할 때마다 용량이 큰 양자 내성 서명을 전송할 필요를 줄여 성능 부담을 낮출 수 있다.

클라우드플레어는 크롬과 MTC 적용 실험을 진행했다. 실제 서비스용 MTC는 2027년 1분기부터 발급할 예정이다.

매튜 프린스 클라우드플레어 최고경영자(CEO) 겸 공동 창립자는 “기존 기기에 대한 지원과 새로운 양자 내성 기술의 균형을 통해 지속적인 안전망을 제공할 것”이라고 말했다.


박진형 기자 jin@etnews.com

  • 놓치면 아쉬운 정보AD