Cloudflare emitirá certificados TLS a prueba de quantum: qué cambia para tu startup
Cloudflare anunció el martes que se convertirá en autoridad de certificación (CA) y empezará a emitir certificados TLS a prueba de quantum, una decisión que podría permitir a millones de sitios web migrar a criptografía post-cuántica sin coste y con un cambio de configuración. Para cualquier founder que sirve tráfico HTTPS, la noticia importa porque la cadena de confianza que protege tu producto depende enteramente de unas pocas entidades y Cloudflare acaba de convertirse en una de ellas.
¿Qué son los Merkle Tree Certificates (MTC) y por qué resuelven un problema enorme
Pasar TLS a criptografía post-cuántica no es un simple cambio de algoritmo. Si una autoridad de certificación reemplazara hoy las firmas ECDSA por firmas post-cuánticas ML-DSA-44 (el esquema estándar NIST FIPS 204), cada firma ocuparía aproximadamente 2.420 bytes y cada clave pública 1.312 bytes, frente a los 64 bytes actuales de ECDSA-P256, según el borrador del IETF sobre MTC. Multiplicado por las cinco firmas y dos claves que componen un handshake típico, el overhead de autenticación superaría los 10 kilobytes por conexión, entre dos y tres veces el tamaño de un HTML completo.
El investigador de Cloudflare Bas Westerbaan documentó que, con ese payload, alrededor del 5% de las conexiones fallaron en pruebas reales por culpa de middleboxes (firewalls, balanceadores, sistemas de detección de intrusos) incapaces de manejar registros TLS tan grandes. El resto completó, pero más lento. "Handshakes más grandes afectarían a cada conexión TLS, no solo a las que fallarían", advirtió el equipo de Let's Encrypt al presentar su roadmap post-cuántico el 3 de junio de 2026.
👥 ¿Quieres ir más allá de la noticia?
En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.
👥 Unirme a la comunidadLa solución que Cloudflare adopta —y que Let's Encrypt y Google están probando en paralelo— son los Merkle Tree Certificates (MTC). En lugar de firmar cada certificado individualmente, la CA firma lotes que pueden cubrir millones de dominios con una única firma post-cuántica (denominada landmark). El navegador cachea esos landmarks fuera de banda y el servidor solo presenta en cada handshake una firma, una clave pública y una prueba de inclusión en el árbol de Merkle, compacta, de unos pocos cientos de bytes incluso para lotes de miles de millones de certificados. El handshake resultante es más pequeño que el actual, pese a usar criptografía post-cuántica.
Como segundo beneficio, los MTC vuelven estructuralmente obligatorio el Certificate Transparency: un certificado no puede existir fuera del árbol publicado, así que desaparece el paso separado de logging y las firmas adicionales tipo Signed Certificate Timestamp.
La jugada estratégica: comprar la raíz de GlobalSign
Cloudflare no esperará años a que los programas raíz de Chrome, Apple, Microsoft y Mozilla incluyan su propio root. Está adquiriendo una raíz ya confiable de GlobalSign —probablemente GlobalSign Root R5, válida hasta enero de 2038, según el análisis de heise.de. La raíz comprada da a Cloudflare operatividad desde el día uno, mientras su propia raíz se ancla progresivamente en los navegadores y la compañía se independiza del tercero de confianza.
El movimiento revela una asimetría llamativa: Cloudflare es hoy uno de los mayores consumidores de certificados TLS del mundo, pero "nunca ha emitido uno solo por sí mismo", según su product manager Steve Goldsmith. Hasta ahora dependía de 16 CAs partner, entre ellas Let's Encrypt (líder del mercado) y Google Trust Services. Al emitir sus propios certificados, Cloudflare internaliza uno de los cuellos de botella que más fricción operativa generaban a sus clientes.
Por qué urge: harvest-now, decrypt-later y la cuenta atrás regulatoria
La presión no es teórica. La NSA, CISA y el NCSC del Reino Unido han confirmado que adversarios a escala estatal ya están capturando tráfico cifrado hoy para descifrarlo cuando existan computadoras cuánticas capaces. Lo que se intercepta bajo RSA-2048 o ECDSA hoy se vuelve legible el día Q-Day, sin importar qué haga la empresa entre tanto. Gartner estima que la criptografía asimétrica convencional será insegura para proteger datos sensibles entre 2030 y 2035, según la cobertura de TechTimes sobre el informe; Google y Cloudflare ya se comprometieron internamente a migrar sus servicios a PQC antes de 2029.
El calendario regulatorio está acelerándose:
- NIST publicó los tres primeros estándares post-cuánticos en agosto de 2024: FIPS 203 (ML-KEM), FIPS 204 (ML-DSA) y FIPS 205 (SLH-DSA), con adopción ya en producción por parte de Apple, Google, IBM y Amazon, según el director de NIST.
- La directiva NSA CNSA 2.0 exige que las nuevas adquisiciones de National Security Systems cumplan PQC desde el 1 de enero de 2027, y todos los NSS deben usar solo algoritmos post-cuánticos antes del 31 de diciembre de 2030.
- Las órdenes ejecutivas 14412 y 14413, firmadas en junio de 2026, adelantaron los plazos federales: las agencias deben migrar el intercambio de claves a PQC antes del 31 de diciembre de 2030, y las firmas digitales, antes del 31 de diciembre de 2031.
- El NIST IR 8547 desactivará RSA-2048 y P-256 para nuevos sistemas federales tras 2030 y los prohibirá completamente tras 2035.
- Let's Encrypt, que protege más de 500 millones de sitios web según su roadmap del 3 de junio de 2026, apunta a un entorno de staging de MTC para finales de 2026 y producción en 2027.
¿Qué significa esto para tu startup?
Aunque Cloudflare no emite certificados todavía, el anuncio adelanta por dónde irá la industria. Para un founder hispanohablante que opera productos SaaS, fintech o cualquier servicio con datos de vida útil larga, hay dos acciones concretas que puede ejecutar esta semana:
- Activa ya el intercambio de claves híbrido post-cuántico (X25519MLKEM768) en cualquier servidor de cara a internet. Este paso no requiere esperar a Cloudflare: protege contra el ataque "harvest-now, decrypt-later" desde hoy, ya que navegadores y sistemas operativos modernos lo soportan en el lado cliente. Revisa la configuración TLS de tu CDN, balanceador y origen; si usas Cloudflare, AWS CloudFront o Google Cloud Load Balancer, las políticas TLS híbridas ya están disponibles.
- Haz un inventario criptográfico de tu stack. Identifica dónde usas RSA-2048 o ECDSA P-256, qué datos protege cada clave y durante cuántos años esos datos deben permanecer confidenciales. Aplica la desigualdad de Mosca: si los años que necesitas mantener el secreto (Y) más los años que tardarás en migrar (X) superan la fecha estimada de Q-Day (Z, entre 2030 y 2035 según Gartner), tu migración ya es urgente aunque el quantum computer no exista todavía. El 97% de las empresas reporta brechas significativas de skills en PQC según el DigiCert Quantum Readiness Outlook de julio de 2026, así que empezar por el inventario te lleva ventaja competitiva.
Si además gestionas una flota de dispositivos IoT, clientes API o proxies embebidos, sigue de cerca el grupo de trabajo IETF PLANTS y la lista de correo Chromium MTC: los cambios en ACME requerirán soporte en el cliente y la preparación temprana hará indoloro el cambio cuando llegue a producción.
Conclusión
Cloudflare no está inventando la criptografía post-cuántica: la está empaquetando para que cualquier sitio web pueda adoptarla sin pagar ni un céntimo ni tocar su infraestructura. El resto del ecosistema —Google, Let's Encrypt, DigiCert, Sectigo— ya ha elegido los MTC como ruta preferida. Para una startup, la señal es doble: el coste de migrar caerá antes de lo esperado, pero el coste de no migrar datos con confidencialidad de largo plazo crece desde hoy.
Fuentes
- Cloudflare plans to issue quantum-safe TLS certificates (fuente original)
- CA Application: CDN Provider Cloudflare Wants to Issue Certificates Itself Soon
- Post-Quantum TLS Certificates: Let's Encrypt Plans Merkle Tree Rollout That Shrinks Handshakes
- NIST Pushes Post-Quantum Cryptography Adoption Across Critical Sectors
- Why Federal Agencies Can't Wait on Post-Quantum Cryptography
- Post-Quantum Encryption Gap: Enterprises Plan but Only 7% Have Deployed
👥 ¿Quieres ir más allá de la noticia?
En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.
👥 Unirme a la comunidad














