Cloudflare anunció el 29 de septiembre de 2026 que planea operar una autoridad de certificación pública para emitir certificados TLS convencionales y Merkle Tree Certificates (MTC), un formato pensado para la transición poscuántica. En ese anuncio, la empresa señaló que todavía no había empezado a emitir certificados; su objetivo para los MTC de producción es principios de 2027.

Cloudflare prepara certificados TLS poscuánticos

La futura autoridad de certificación de Cloudflare admitiría certificados convencionales y MTC dentro de un mismo sistema, con un ciclo de vida y garantías compartidos. Así, los operadores podrían adoptar el nuevo formato de forma gradual, sin cambiar todo el ecosistema de una vez.

Cloudflare anunció un acuerdo definitivo para adquirir de GlobalSign una raíz de certificados establecida y ampliamente confiable. También presentó solicitudes de inclusión en los programas raíz de Chrome, Apple, Microsoft y Mozilla.

La infraestructura prevista dará prioridad a ACME, un protocolo que automatiza las solicitudes y renovaciones de certificados. Cloudflare también prevé que quienes se suscriban admitan ACME Renewal Information (ARI), la información de renovación asociada al protocolo.

Cómo funciona una Merkle Tree Certificate

Una MTC se incorpora a un árbol de Merkle de solo escritura: un registro al que se añaden entradas. La autoridad firma la cabeza del árbol, una representación de su estado, y una prueba de inclusión permite comprobar que un certificado concreto aparece en ese registro.

En vez de enviar en todos los casos la cadena convencional de firmas, el formato puede usar una prueba compacta. Cloudflare describe MTC independientes y MTC landmark, que pueden apoyarse en actualizaciones de referencia distribuidas por separado. Para estas últimas, ese mecanismo permite evitar el envío de firmas poscuánticas de gran tamaño en cada handshake.

Cloudflare plantea usar el formato X.509 que reconoce el software cliente existente, aunque las MTC emplean un algoritmo de firma distinto. La aceptación también depende de que los clientes y los programas de certificados raíz admitan el formato. La WebPKI —la infraestructura de confianza que permite validar certificados en la web— incluye a las autoridades de certificación, los navegadores y los registros de transparencia.

Qué midió el experimento de Cloudflare con Chrome

En una publicación técnica del 29 de septiembre de 2026, Cloudflare informó de que los handshakes con MTC landmark fueron un 9 % más rápidos en la mediana que el control con una cadena de firmas clásica. La empresa atribuyó la mayor parte de la mejora a la omisión de certificados intermedios.

El experimento sirvió MTC a un 50 % de Chrome Beta 146 para dominios seleccionados de Cloudflare en el plan gratuito, y Cloudflare dijo haber servido miles de millones de certificados. La prueba usó firmas clásicas, no poscuánticas: ese resultado no mide el rendimiento de firmas poscuánticas.

El calendario y la emisión gratuita prevista

Cloudflare apunta a principios de 2027 para empezar a emitir MTC de producción y prevé que la emisión estándar sea gratuita. Son hitos del servicio que anunció, no una oferta que ya se pueda solicitar.