Comunicado de prensa. 29 de septiembre de 2026

Cloudflare anuncia una autoridad de certificación pública para la web poscuántica

Certificados automatizados para todos, creados para el mundo actual y preparados para la era de la computación cuántica

Este comunicado de prensa también está disponible en Deutsch, English, Español (Latinoamérica), Français, Indonesia, Nederlands, Tiếng Việt, ไทย, 한국어, 日本語, 繁體中文

San Francisco, California, 29 de septiembre de 2026 – Cloudflare, Inc. (NYSE: NET), la empresa líder en conectividad cloud, ha anunciado hoy su intención de convertirse en una autoridad de certificación (CA) pública, un servicio abierto que emite los certificados digitales que necesitan los sitios web para cifrar el tráfico y demostrar su identidad a los visitantes. La nueva CA será compatible tanto con el cifrado tradicional como con los certificados de árbol de Merkle (MTC) poscuánticos de última generación, lo que permitirá a cualquier sitio web mantenerse protegido a medida que avance la capacidad informática, sin necesidad de nuevas herramientas ni de realizar cambios en la estructura. Asimismo, Cloudflare ha llegado a un acuerdo para adquirir el material de claves de CA raíz de GlobalSign. Al tratarse de una entidad consolidada y con reconocimiento público, este movimiento garantizará una compatibilidad universal en todo el ecosistema global de Web PKI.

Todos los sitios web seguros dependen de una autoridad de certificación para verificar su identidad y permitir conexiones cifradas. Hoy en día, esa confianza se concentra en un pequeño número de emisores dominantes, lo que genera un riesgo sistémico si alguno de ellos falla o se ve comprometido. Al mismo tiempo, la mayor parte de la infraestructura de certificados se creó antes de que la computación cuántica se convirtiera en una preocupación práctica. Se espera que en unos años aparezcan ordenadores cuánticos capaces de descifrar la encriptación actual, y gran parte de la web no está preparada para ese cambio.

"Hace doce años, Cloudflare hizo que el cifrado fuera gratuito y automático para millones de sitios web. Hoy damos el siguiente paso creando una autoridad de certificación abierta, transparente y fiable para toda la red de Internet", afirma Matthew Prince, consejero delegado y cofundador de Cloudflare. "Mejorar la seguridad de la web antes de que los ordenadores cuánticos puedan descrifrarla es uno de los mayores desafíos de coordinación en la historia de Internet. Gracias al equilibrio entre la compatibilidad con dispositivos antiguos y la tecnología poscuántica más novedosa, estamos ofreciendo una red de seguridad permanente, para que Internet siga siendo rápida, fiable y segura para todos los dispositivos, pase lo que pase".

Para garantizar que los certificados funcionen en smartphones antiguos, sistemas operativos y dispositivos que ya no reciben actualizaciones de software, Cloudflare tiene previsto adquirir un certificado raíz ya consolidado. Un certificado raíz es lo que indica a los navegadores y dispositivos si deben confiar en una autoridad de certificación. Adquirir uno significa que los sitios web que utilicen certificados emitidos por Cloudflare serán reconocidos de inmediato, incluso en hardware antiguo. Cloudflare también ha solicitado su inclusión en los programas de certificados raíz de Chrome, Apple, Microsoft y Mozilla, siguiendo el proceso público establecido por cada uno de ellos. En conjunto, el certificado raíz adquirido y las solicitudes pendientes para los programas raíz están pensadas para que los certificados emitidos por Cloudflare obtengan un amplio reconocimiento en toda la web lo antes posible. Después de un experiment exitoso con Chrome, Cloudflare también empezará a emitir MTC de producción diseñados para ofrecer transparencia integrada, allanando el camino para la seguridad poscuántica sin sacrificar la velocidad ni el rendimiento de la web, todo ello desde una única y nueva CA.

En 2014, Cloudflare lanzó Universal SSL y, de la noche a la mañana, duplicó al instante el volumen de tráfico cifrado en la web al ofrecer certificados TLS gratuitos a millones de sitios web. Hoy en día, la gran mayoría de la web cifrada depende de certificados automatizados y gratuitos. Sin embargo, gran parte de esta carga recae sobre un pequeño grupo de emisores dominantes. La nueva CA pública de Cloudflare añadirá un emisor independiente y a gran escala a esa base.

A diferencia de las autoridades de certificación tradicionales, Cloudflare está rediseñando desde cero la emisión de certificados públicos para adaptarla a la escala y la velocidad actuales, con el fin de ofrecer:

  • Transparencia operativa de caja de cristal: más allá de las tradicionales auditorías estáticas, Cloudflare compartirá información técnica y operativa detallada, publicará compilaciones de código reproducibles y mantendrá un panel de control de estado público y en vivo para que la comunidad de Internet pueda inspeccionar las operaciones en tiempo real.
  • Respuesta ante incidentes sin tiempo de inactividad: al aprovechar la señalización de renovación automatizada (RFC 9773), Cloudflare podrá activar de forma transparente e instantánea la sustitución en segundo plano de certificados en millones de sitios. Esto minimiza el riesgo de caídas masivas de la web durante revocaciones rutinarias o actualizaciones de seguridad.
  • Seguridad poscuántica escalable: desarrollados conjuntamente por Cloudflare como borrador de especificación de la IETF, los MTC verifican que un certificado esté registrado en un registro de confianza mediante pruebas sencillas, lo que evita tener que transmitir pesadas firmas poscuánticas con cada conexión.
  • Migración web sencilla: los propietarios de sitios web podrán gestionar tanto los certificados TLS clásicos como los MTC de nueva generación dentro de un único sistema unificado, lo que permitirá una transición sencilla hacia la seguridad poscuántica sin obligar a realizar cambios inmediatos.

Cloudflare empezará a emitir certificados clásicos una vez completado el proceso de solicitud y aceptación del programa raíz de los navegadores, y está previsto que la emisión de MTC en producción comience en el primer trimestre de 2027. Se espera que la adquisición por parte de Cloudflare del material de claves de CA raíz de confianza pública de GlobalSign se cierre en los próximos dos meses y está sujeta a las condiciones de cierre habituales. Los propietarios de sitios web y los desarrolladores pueden seguir las novedades técnicas y suscribirse para recibir notificaciones de acceso anticipado a través del blog de Cloudflare.

Para más información, consulta los siguientes recursos:

Acerca de Cloudflare
Cloudflare, Inc. (NYSE: NET) es la empresa líder en conectividad cloud. Ayuda a las organizaciones a mejorar la velocidad y la seguridad de sus usuarios, aplicaciones y redes en todas partes, al tiempo que reduce la complejidad y los costes. La conectividad cloud de Cloudflare ofrece la plataforma unificada más completa de productos nativos de nube y herramientas para desarrolladores, a fin de que cualquier organización pueda beneficiarse del control que necesita para trabajar, desarrollar y acelerar su negocio.

Cloudflare, que funciona utilizando una de las redes más grandes e interconectadas del mundo, bloquea cada día miles de millones de amenazas en línea para sus clientes. Millones de organizaciones confían en Cloudflare, desde las marcas más importantes hasta emprendedores y pequeñas empresas, pasando por organizaciones sin ánimo de lucro, grupos humanitarios y gobiernos de todo el mundo.

Si deseas obtener más información sobre la conectividad cloud de Cloudflare, visita cloudflare.com/connectivity-cloud. Para conocer las nuevas tendencias y perspectivas de Internet, consulta https://radar.cloudflare.com.

Síguenos en: Blog | X | LinkedIn | Facebook | Instagram

Declaraciones prospectivas
Este comunicado de prensa contiene declaraciones prospectivas en el sentido de lo establecido en el artículo 27A de la Ley de Valores de 1933, en su versión modificada, y en el artículo 21E de la Ley de Bolsas de Valores de 1934, en su versión modificada, declaraciones que conllevan riesgos e incertidumbres importantes. En algunos casos, puedes identificar las declaraciones prospectivas porque contienen palabras como "puede", "hará", "debería", "espera", "explora", "planea", "anticipa", "podría", "pretende", "objetivos", "proyecta", "contempla", "cree", "estima", "predice", "potencial" o "continúa", o la forma negativa de estas palabras, u otros términos o expresiones similares que se refieran a las expectativas, la estrategia, los planes o las intenciones de Cloudflare. Sin embargo, no todas las declaraciones prospectivas contienen estas palabras identificativas. Las declaraciones prospectivas, expresadas o implícitas, en este comunicado de prensa incluyen, entre otras, declaraciones sobre las capacidades y la eficacia de la autoridad de certificación pública de Cloudflare y del resto de productos y tecnología de Cloudflare; los beneficios que obtendrán los clientes de Cloudflare al utilizar la autoridad de certificación pública de Cloudflare y el resto de productos y tecnología de Cloudflare; el momento en que la autoridad de certificación pública de Cloudflare o cualquiera de sus funciones relacionadas estarán disponibles de forma generalizada para todos los clientes actuales y potenciales de Cloudflare, el desarrollo tecnológico de Cloudflare, sus operaciones futuras, su crecimiento, sus iniciativas o estrategias, y los comentarios realizados por el consejero delegado de Cloudflare y otras personas. Los resultados reales podrían diferir sustancialmente de los expresados o implícitos en las declaraciones prospectivas debido a una serie de factores, entre los que se incluyen, entre otros, los riesgos detallados en los documentos presentados por Cloudflare ante la Comisión de Valores y Bolsa (SEC), incluido el informe trimestral de Cloudflare en el formulario 10-Q presentado el 6 de agosto de 2026, así como otros documentos que Cloudflare pueda presentar de vez en cuando ante la SEC.

Las declaraciones prospectivas que aparecen en este comunicado de prensa se refieren únicamente a hechos a fecha de la publicación de las mismas. Cloudflare no asume ninguna obligación de actualizar las declaraciones prospectivas incluidas en este comunicado de prensa para reflejar acontecimientos o circunstancias posteriores a la fecha del mismo, ni para reflejar nueva información o la ocurrencia de acontecimientos imprevistos, salvo en la medida en que lo exija la ley. Es posible que Cloudflare no llegue a cumplir los planes, intenciones o expectativas que se recogen en sus declaraciones prospectivas, por lo que no deberías confiar excesivamente en ellas.

© 2026 Cloudflare, Inc. Todos los derechos reservados. Cloudflare, su logotipo y otras marcas de Cloudflare son marcas comerciales o marcas registradas de Cloudflare, Inc. en Estados Unidos y otras jurisdicciones. Todas las demás marcas y nombres mencionados en este documento pueden ser marcas comerciales de sus respectivos propietarios.