클라우드플레어, 양자내성 인증서 직접 발급한다…공개 CA 설립 추진

클라우드플레어(Cloudflare)는 기존 암호화 방식과 양자내성 기술을 지원하는 공개 인증기관(CA)을 설립한다고 1일 밝혔다. 웹사이트의 신원을 확인하고 통신을 암호화하는 인증서를 직접 발급하는 체계를 구축하고, 양자 컴퓨팅 시대에 대비한 머클 트리 인증서(MTC)도 제공한다는 계획이다.

인증기관(Certificate Authority)은 웹사이트의 신원을 증명하는 디지털 인증서를 발급하는 기관이다. 브라우저는 인증서를 이용해 접속한 웹사이트가 신뢰할 수 있는 곳인지 확인한다.

클라우드플레어는 새 공개 CA에서 기존 전송계층보안(TLS) 인증서와 차세대 양자내성 머클 트리 인증서(Merkle Tree Certificate·MTC)를 함께 지원할 예정이다. 웹사이트 운영자가 기존 인증서를 한꺼번에 교체하지 않고 단계적으로 양자내성 체계로 전환할 수 있도록 하는 방식이다.

MTC는 클라우드플레어가 공동 작성자로 참여한 국제인터넷표준화기구(IETF) 초안 사양을 기반으로 한다. 인증서가 신뢰할 수 있는 레지스트리에 등록됐는지를 간소화된 방식으로 검증한다. 연결할 때마다 용량이 큰 양자내성 서명을 전송할 필요가 없어 양자내성 인증서 적용에 따른 성능 부담을 줄이는 데 초점을 맞췄다.

클라우드플레어는 크롬과 MTC 적용 가능성을 실험했으며 실제 서비스용 MTC를 2027년 1분기부터 발급할 계획이다.

기존 기기와의 호환성을 확보하기 위한 작업도 추진한다. 클라우드플레어는 글로벌사인(GlobalSign)이 보유한 기존 공인 루트 CA의 키 자료를 인수하기로 합의했다. 거래는 통상적인 종결 조건을 거쳐 향후 2개월 안에 마무리할 예정이다.

루트 인증서는 브라우저와 기기가 특정 인증기관을 신뢰할 수 있는지를 판단하는 최상위 신뢰 기준이다. 기존 루트 인증서를 확보하면 소프트웨어 업데이트가 중단된 구형 스마트폰이나 운영체제에서도 새 인증서를 인식할 수 있다.

클라우드플레어는 크롬, 애플, 마이크로소프트, 모질라의 루트 프로그램에도 등록을 신청했다. 각 브라우저 루트 프로그램의 신청과 승인 절차가 끝나는 대로 기존 방식의 인증서 발급을 시작할 예정이다.

새 CA에는 인증기관의 운영·기술 정보를 공개하고 재현 가능한 코드 빌드와 실시간 상태 대시보드를 제공하는 기능도 적용한다. 자동 갱신 신호인 ‘RFC 9773’을 이용해 인증서 해지나 보안 업데이트가 필요할 때 대규모 인증서를 백그라운드에서 교체하는 기능도 지원한다.

매튜 프린스(Matthew Prince) 클라우드플레어 최고경영자(CEO) 겸 공동창립자는 “양자 컴퓨터가 기존 웹 보안을 무력화하기 전에 인터넷 전반의 보안 체계를 전환하려면 전례 없는 수준의 협력이 필요하다”며 “기존 기기에 대한 지원과 새로운 양자내성 기술의 균형을 통해 지속적인 안전망을 제공할 것”이라고 말했다.

글. 바이라인네트워크
<곽중희 기자>god8889@byline.network

일간 바이라인 구독하기

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다


The reCAPTCHA verification period has expired. Please reload the page.