Cloudflare se vuelve certificate authority con MTCs post-quantum

Cloudflare entra al club de las certificate authorities: qué cambia para tu sitio

Cloudflare anunció el 29 de septiembre de 2026 su intención de convertirse en una certificate authority (CA) pública, una capa de la infraestructura de Internet que hasta hoy había sido consumida, nunca emitida, por la propia empresa. El anuncio se hizo en el marco de la Birthday Week, doce años después de que Universal SSL en 2014 duplicara de un día para otro el tráfico cifrado de la web. La nueva CA emitirá tanto certificados TLS clásicos como los nuevos Merkle Tree Certificates (MTCs), un formato compacto pensado para la era post-quantum. Para llegar a dispositivos antiguos que ya no reciben actualizaciones, Cloudflare firmó un acuerdo definitivo para adquirir material de clave raíz (root) de GlobalSign, presente en navegadores y sistemas operativos desde 2012, según el comunicado oficial de la compañía.

El movimiento importa porque quien firma los certificados controla, en la práctica, quién es de fiar en la web. Y porque añade redundancia real a un mercado dominado por un puñado de emisores.

Por qué importa: una web cifrada pero concentrada

El cifrado en Internet se considera hoy la norma, pero la base que lo sostiene es sorprendentemente estrecha. Let's Encrypt, el emisor sin fines de lucro operado por ISRG, gestiona alrededor de diez millones de certificados al día, sirve a más de 500 millones de sitios y superó los 4.000 millones de certificados activos en 2025, según datos citados en el comunicado de Cloudflare. Si ese operador —u otro dominante— sufriera una mala semana, no existe hoy un emisor gratuito alternativo a esa escala capaz de absorber la carga.

👥 ¿Quieres ir más allá de la noticia?

En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.

👥 Unirme a la comunidad

Cloudflare pasa así de ser el mayor consumidor individual de certificados públicos del mundo a convertirse también en productor. Matthew Prince, CEO y cofundador, enmarcó el anuncio como la continuidad lógica de 2014: «Doce años atrás, Cloudflare hizo que el cifrado fuera gratis y automático para millones de sitios. Hoy damos el siguiente paso: construir una autoridad de certificación abierta, transparente y fiable para todo Internet».

El efecto inmediato para una startup: si hoy dependes de Let's Encrypt, DigiCert, Sectigo u otro CA, vas a poder moverte a Cloudflare cambiando solo una URL de directorio en el cliente ACME. Sin re-arquitectura, sin nuevas herramientas.

Qué son los Merkle Tree Certificates (MTC) y por qué cambiarán los handshakes

El formato MTC que Cloudflare dice querer llevar a producción en el primer trimestre de 2027 resuelve un problema que la mayoría de operadores todavía no había visto. Las firmas post-quantum estandarizadas por NIST, en particular ML-DSA-44, generan firmas de 2.420 bytes frente a los 64 bytes de ECDSA-P256 que usa la Web PKI actual. Reemplazar cinco firmas y dos claves públicas en un handshake TLS típico empujaría el overhead de autenticación por encima de 10 kilobytes por conexión, antes de que el usuario vea un solo carácter.

Cloudflare y Google documentaron en pruebas reales que, a ese tamaño, alrededor del 5% de las conexiones fallan por middleboxes (firewalls, balanceadores, IDS) que no manejan registros TLS tan grandes, y el resto completan más lento porque el payload excede la ventana inicial de congestión de TCP.

Los MTCs invierten la lógica: en lugar de firmar certificado por certificado, la CA firma lotes completos —potencialmente millones de dominios— con una sola firma post-quantum llamada landmark. El servidor presenta durante el handshake solo una firma, una clave pública y una prueba de inclusión Merkle compacta. Como esa prueba crece de forma logarítmica con el tamaño del lote, un árbol con miles de millones de certificados requiere apenas unos cientos de bytes de prueba.

Resultado: un handshake basado en MTCs es más pequeño que el actual, aunque use criptografía post-quantum. Chrome ya declaró a los MTCs como su vía preferida para añadir autenticación post-quantum a la web pública, según la cobertura de Tech Times, y Let's Encrypt anunció que espera llevar MTCs a producción también en 2027.

Dos raíces para llegar a todos los dispositivos

Un root nuevo, por muy brillante que sea, tarda años en propagarse a sistemas operativos, navegadores y dispositivos. Y nunca alcanza a los teléfonos, routers y PCs que dejaron de recibir actualizaciones — la larga cola donde vive una parte significativa del tráfico global.

Cloudflare resuelve ese doble problema combinando dos caminos:

  • Adquisición de una raíz existente de GlobalSign, confiable desde 2012 y presente en navegadores, sistemas operativos y dispositivos legacy. El cierre de la operación se espera en los próximos dos meses.
  • Aplicaciones a los root programs de Chrome, Apple, Microsoft y Mozilla, junto con planes para sumarse al Quantum-resistant Root Program que Chrome anunció recientemente.

La raíz establecida da alcance a los dispositivos del pasado. Las raíces nuevas dan pie bajo las políticas del futuro. Los certificados emitidos por la nueva CA buscarán así la máxima compatibilidad entre clientes modernos y legacy.

Diseño de la nueva CA: transparencia, fail small y ACME-first

Cloudflare anticipó varios compromisos operativos que la diferenciarán de los CA tradicionales:

  • ACME-first: la emisión y renovación automatizada vía ACME será la única vía. Cualquier suscriptor podrá migrar cambiando la URL del directorio.
  • Renovación automática obligatoria: solo se emitirá certificados a clientes que soporten ACME Renewal Information (ARI), definido en el estándar RFC 9773.
  • Respuesta a incidentes sin downtime: ante una revocación, Cloudflare podrá adelantar ventanas de renovación y reemplazar certificados en background entre millones de sitios.
  • Transparencia de tipo glass-box: builds reproducibles del software firmante, atestación de los módulos HSM que custodian las claves, y un dashboard público de salud de emisión e incidentes en tiempo real. Las auditorías, según la propia empresa, son «point-in-time» y dicen que un CA aprobó, no cómo opera un martes cualquiera.

El reloj regulatorio que aprieta a todo el ecosistema

El movimiento no ocurre en el vacío. Varios plazos convergen antes de 2030:

  • CA/Browser Forum: la validez máxima de certificados comenzó a bajar en marzo de 2026 —de 398 a 200 días—, seguirá a 100 días en marzo de 2027 y a 47 días en marzo de 2029. Más emisiones, más fricción operativa.
  • NSA CNSA 2.0: todas las nuevas adquisiciones para National Security Systems deben cumplir estándares post-quantum desde el 1 de enero de 2027; el resto, antes del 31 de diciembre de 2030.
  • NIST IR 8547: depreca RSA-2048 y P-256 para nuevos sistemas federales después de 2030 y los prohíbe después de 2035.
  • Gartner proyecta que la criptografía asimétrica convencional será insegura para datos sensibles hacia 2029, principalmente por la amenaza harvest-now-decrypt-later.

Google y Cloudflare ya se comprometieron públicamente a migrar sus propios servicios a criptografía post-quantum en 2029. El nuevo CA nace alineado con esa fecha de cierre.

Qué significa esto para tu startup

Tres acciones concretas que puedes tomar esta semana:

  • Habilita hybrid post-quantum key exchange (X25519MLKEM768) en cualquier servidor accesible desde Internet. Es la recomendación inmediata de Let's Encrypt: protege contra la recolección de tráfico cifrado hoy que se descifraría mañana con un computador cuántico. La mayoría de los navegadores y sistemas operativos modernos ya lo soportan del lado cliente; falta activarlo en tu servidor.
  • Asegúrate de que tu cliente ACME soporte ARI (RFC 9773). Cuando Cloudflare (u otro CA) necesite renovar masivamente, los clientes que no respeten las ventanas de renovación serán los primeros en caer. Certbot y los principales clientes ya están migrando.
  • Diseña tu stack para aceptar MTCs cuando lleguen en 2027 sin migraciones forzadas. Como Cloudflare promete emitir certificados clásicos y MTCs bajo un mismo CA y un mismo ciclo de vida, lo que hagas hoy sobre Universal SSL debería absorber la transición sin rebuilds.

Un punto de contexto para founders hispanohablantes: Cloudflare procesa más del 20% del tráfico global de solicitudes de Internet según el propio comunicado y termina TLS para millones de dominios. Si la nueva CA cumple lo que promete —MTCs en producción en Q1 2027, raíz legacy vía GlobalSign en dos meses, dashboards públicos de salud— la próxima vez que tu sitio reciba un certificado, es razonable que venga firmado por la misma empresa que ya protege tu DNS, tu WAF y tu CDN.

Fuentes

👥 ¿Quieres ir más allá de la noticia?

En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.

👥 Unirme a la comunidad

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.

Share to...