Voltar
Cloudflare planeja emitir certificados TLS resistentes a ataques quânticos
🛡️CEVIU TI

Cloudflare Lidera Transição para Certificados TLS Pós-Quânticos

Aprofundamento CEVIU

Aprofundamento

A iniciativa da Cloudflare para emitir certificados TLS híbridos quantum-safe representa uma reengenharia fundamental na infraestrutura de chaves públicas (WebPKI). O foco não é apenas em algoritmos resistentes a ataques quânticos, mas em uma reformulação arquitetural para evitar gargalos de largura de banda e processamento que certificados pós-quânticos tradicionais causariam. A proposta de Merkle Tree Certificates, testada pela Google e Cloudflare, é chave: ela reduz o volume de dados do handshake TLS para níveis atuais, crucial para a escalabilidade da internet.

Esta estratégia é vital para a governança de TI. Ela garante que a segurança da comunicação digital não sobrecarregue os sistemas, mantendo a performance da rede. Além disso, a aquisição de uma raiz de certificado confiável da GlobalSign simplifica a adoção em massa, permitindo que milhões de sites usem esses certificados sem atrito significativo. O uso de uma plataforma de código aberto e a oferta gratuita dos certificados democratizam a segurança pós-quântica, impactando diretamente a resiliência das cadeias de suprimentos digitais e a confiança online.

O que mudou

Nossa cobertura anterior, como em 30 de setembro de 2026, já noticiava o lançamento da Autoridade Certificadora (CA) pós-quântica da Cloudflare e o suporte aos Merkle Tree Certificates. Agora, a Cloudflare detalha a estratégia de emissão: os certificados TLS híbridos serão gratuitos para todos os usuários, via plataforma de código aberto, e a empresa está adquirindo uma raiz de certificado da GlobalSign para garantir aceitação. Antes falávamos sobre a existência da CA, agora sobre como ela será ativada para proteger a internet.

Outro ponto de evolução é a explicitação do papel da Google. Em fevereiro de 2026, a Google anunciou a solução Merkle Trees. A Cloudflare agora formaliza a integração dessa abordagem, que otimiza o tamanho do handshake. Isso mostra como o que era uma proposta teórica se concretiza como base para a estratégia de emissão de certificados pós-quânticos da Cloudflare.

Por que isso importa

Para empresas, a transição para certificados TLS pós-quânticos é um imperativo estratégico. Ataques de computadores quânticos podem quebrar a criptografia atual, comprometendo dados sensíveis e a integridade das operações. A liderança da Cloudflare oferece um caminho para blindar as comunicações digitais sem exigir investimentos proibitivos em infraestrutura, por meio de certificados gratuitos e de código aberto. Isso minimiza riscos de compliance e protege ativos digitais em um cenário de ameaça em evolução.

A adoção em larga escala de certificados quantum-safe garante a continuidade dos negócios. A segurança da informação torna-se um pilar de competitividade, e a Cloudflare, ao prover essa tecnologia de forma acessível e escalável, permite que organizações de todos os portes se preparem para o futuro da segurança cibernética. É um movimento que solidifica a confiança no comércio eletrônico e na comunicação online.

Linha do tempo

  1. Cloudflare One se torna a primeira SASE a oferecer criptografia pós-quântica.

  2. Signal e Cloudflare adotam criptografia pós-quântica em suas plataformas.

  3. Cloudflare implementa autenticação pós-quântica ML-DSA para proteção de origens.

  4. Google Cloud divulga seu plano estratégico para criptografia pós-quântica.

  5. Cloudflare lança Autoridade Certificadora Pós-Quântica focada em Merkle Tree Certificates.

  6. Cloudflare anuncia plano de emissão gratuita de certificados TLS híbridos quantum-safe.

Perguntas frequentes

O que são certificados TLS híbridos quantum-safe?

São certificados digitais que combinam algoritmos criptográficos clássicos com algoritmos pós-quânticos. Eles protegem as comunicações online contra ataques de computadores quânticos, mantendo a compatibilidade com a infraestrutura atual da internet.

Como os Merkle Tree Certificates ajudam na segurança pós-quântica?

Eles resolvem o problema do tamanho excessivo de dados dos certificados pós-quânticos. Ao usar uma estrutura de dados hierárquica e compacta, reduzem drasticamente o volume de informações necessário para o handshake TLS, evitando sobrecarga na largura de banda e processamento da internet.

Por que a Cloudflare está oferecendo esses certificados gratuitamente?

A Cloudflare busca acelerar a adoção da segurança pós-quântica em toda a internet. Ao tornar os certificados gratuitos e acessíveis através de uma plataforma de código aberto, a empresa incentiva milhões de sites a se protegerem contra futuras ameaças quânticas, fortalecendo o ecossistema WebPKI global.

Qual a importância da aquisição da raiz de certificado da GlobalSign?

A aquisição de uma raiz de certificado já confiável da GlobalSign assegura ampla aceitação dos novos certificados TLS quantum-safe. Isso é fundamental para que navegadores e sistemas operacionais reconheçam e confiem nos certificados emitidos pela Cloudflare, garantindo uma transição suave e sem interrupções para os usuários.

Fontes

Avalie este artigo:
Categoria
CEVIU TI
Publicado
02 de outubro de 2026
Editoria
CEVIU TI

Quer receber mais sobre CEVIU TI?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser