보도 자료. 2026년 9월 29일

Cloudflare, 포스트 퀀텀 웹을 위한 공개 인증 기관 설립 발표

모두를 위한 자동화된 인증서로, 현재를 위해 구축되고 양자 컴퓨팅 시대에 대비해 강화되었습니다

본 보도 자료는 다음 언어로도 볼 수 있습니다 Deutsch, English, Español (España), Español (Latinoamérica), Français, Indonesia, Nederlands, Tiếng Việt, ไทย, 日本語, 繁體中文

캘리포니아주 샌프란시스코, 2026년 9월 29일 – Cloudflare, Inc. (NYSE: NET)는 클라우드 연결성을 선도하는 기업으로, 오늘 웹 사이트에서 트래픽을 암호화하고 방문자에게 ID를 증명하는 데 필요한 디지털 인증서를 발급하는 개방형 서비스인 공개 인증 기관(Certificate Authority, CA)이 될 계획이라고 발표했습니다. 새로운 CA는 기존 암호화와 차세대 포스트 퀀텀 Merkle Tree Certificate(MTC)를 모두 지원하여, 컴퓨팅 성능이 발전하더라도 모든 웹 사이트에서 새로운 도구를 도입하거나 시스템을 재구축할 필요 없이 계속 보호받을 수 있는 경로를 제공합니다. 또한 Cloudflare는 GlobalSign으로부터 이미 구축되어 공개적으로 신뢰받는 루트 인증 기관(CA) 키 자료를 인수하기로 합의했으며, 이를 통해 글로벌 Web PKI 에코시스템 전반에서 폭넓게 활용될 수 있습니다.

모든 보안 웹 사이트는 인증 기관을 통해 ID를 확인하고 암호화된 연결을 지원합니다. 현재 이러한 신뢰는 소수의 주요 인증서 발급 기관에 집중되어 있어, 그중 하나라도 장애가 발생하거나 침해될 경우 시스템 전반에 위험을 초래할 수 있습니다. 동시에 대부분의 인증서 인프라는 양자 컴퓨팅이 실질적인 우려가 되기 전에 구축되었습니다. 현재의 암호화를 무력화할 수 있는 양자 컴퓨터가 수년 내에 등장할 것으로 예상되는 가운데, 웹의 상당 부분은 이러한 변화에 대비되어 있지 않습니다.

“12년 전 Cloudflare는 수백만 개의 웹 사이트에서 암호화를 무료로 자동 적용할 수 있도록 했습니다. 오늘 우리는 인터넷 전체를 위한 개방적이고 투명하며 안정적인 인증 기관을 구축함으로써 다음 단계로 나아가고 있습니다.”라고 Cloudflare의 CEO이자 공동 창립자인 Matthew Prince는 말했습니다. “양자 컴퓨터가 웹의 보안을 무력화하기 전에 보안을 업그레이드하는 것은 인터넷 역사상 가장 큰 협력 과제 중 하나입니다. 구형 장치 지원과 완전히 새로운 포스트 퀀텀 기술 사이에서 균형을 유지함으로써 우리는 영구적인 안전망을 제공하고 있습니다. 이를 통해 앞으로 어떤 변화가 일어나더라도 모든 장치에서 인터넷을 빠르고 안정적이며 안전하게 유지할 수 있습니다.”

Cloudflare는 더 이상 소프트웨어 업데이트를 받지 못하는 구형 스마트폰, 운영 체제, 장치에서도 인증서가 작동하도록 이미 구축된 루트 인증서를 인수할 계획입니다. 루트 인증서는 브라우저와 장치가 CA를 신뢰할지 여부를 판단하는 기준이 됩니다. 이를 인수하면 레거시 하드웨어를 포함해 Cloudflare에서 발급한 인증서를 사용하는 웹 사이트를 즉시 인식할 수 있습니다. Cloudflare는 각 프로그램에서 정한 공개 절차에 따라 Chrome, Apple, Microsoft, Mozilla 루트 프로그램에도 포함을 신청했습니다. 인수하는 루트와 현재 심사 중인 루트 프로그램 신청을 통해 Cloudflare에서 발급한 인증서가 가능한 한 신속하게 웹 전반에서 폭넓게 인식되도록 할 계획입니다. Cloudflare는 Chrome과 함께 진행한 성공적인 실험을 기반으로 투명성이 기본으로 내장되도록 설계된 프로덕션 MTC 발급도 시작할 예정입니다. 이를 통해 새로운 단일 CA에서 웹 속도나 성능을 저하하지 않으면서 포스트 퀀텀 보안으로 나아갈 기반을 마련합니다.

2014년 Cloudflare는 Universal SSL을 출시하고 수백만 개의 웹 사이트에 무료 TLS 인증서를 제공함으로써 하룻밤 사이에 웹의 암호화된 트래픽 양을 두 배로 늘렸습니다. 현재 암호화된 웹의 대부분은 자동화된 무료 인증서에 의존하고 있습니다. 하지만 이러한 부담의 상당 부분은 소수의 주요 인증서 발급 기관이 떠맡고 있습니다. Cloudflare의 새로운 공개 CA는 이러한 기반에 독립적이며 대규모로 운영되는 인증서 발급 기관을 추가하게 됩니다.

기존 인증 기관과 달리 Cloudflare는 최신 환경의 규모와 속도에 맞춰 공개 인증서 발급 방식을 처음부터 새롭게 설계하여 다음을 제공합니다.

  • 완전히 투명한 운영: 기존의 정적인 감사를 넘어 Cloudflare는 상세한 운영 및 기술 인사이트를 공유하고, 재현 가능한 코드 빌드를 공개하며, 실시간 공개 상태 대시보드를 운영하여 인터넷 커뮤니티에서 운영 상황을 실시간으로 확인할 수 있도록 합니다.
  • 가동 중단 없는 인시던트 대응: 자동 갱신 신호(RFC 9773)를 활용하여 Cloudflare는 수백만 개 사이트에서 백그라운드 인증서 교체를 즉시 원활하게 실행할 수 있으므로, 일상적인 인증서 해지나 보안 업데이트 중에 대규모 웹 중단이 발생할 위험을 최소화합니다.
  • 확장 가능한 포스트 퀀텀 보안: Cloudflare가 IETF 초안 사양의 공동 저자로 참여한 MTC는 경량 증명을 사용하여 인증서가 신뢰할 수 있는 레지스트리에 기록되었는지 확인하므로, 연결할 때마다 용량이 큰 포스트 퀀텀 서명을 전송할 필요가 없습니다.
  • 원활한 웹 마이그레이션: 사이트 소유자는 하나의 통합 시스템에서 기존 TLS 인증서와 차세대 Merkle Tree Certificate를 모두 관리할 수 있으므로, 즉각적인 전환을 강제하지 않고도 포스트 퀀텀 보안으로 원활하게 전환할 수 있습니다.

Cloudflare는 브라우저 루트 프로그램의 신청 및 승인 절차가 완료된 후 기존 방식의 인증서 발급을 시작하며, 프로덕션 MTC 발급은 2027년 1분기에 시작할 예정입니다. Cloudflare가 GlobalSign으로부터 공개적으로 신뢰되는 Root CA 키 자료를 인수하는 거래는 향후 2개월 이내에 완료될 것으로 예상되며, 통상적인 거래 종결 조건의 적용을 받습니다. 사이트 소유자와 개발자는 Cloudflare 블로그에서 엔지니어링 업데이트를 확인하고 얼리 액세스 알림을 신청할 수 있습니다.

더 자세한 내용을 알아보려면, 다음 자료를 확인하세요.

Cloudflare 소개
Cloudflare, Inc.(NYSE: NET)는 주요 클라우드 연결성 기업입니다. Cloudflare에서 지원하는 조직에서는 복잡성과 비용을 줄이면서 직원, 애플리케이션, 네트워크를 어디에서든 더 빠르게 하고 더 안전하게 보호할 수 있습니다. Cloudflare의 클라우드 연결성은 클라우드 네이티브 제품 및 개발자 도구로 구성된 가장 완전한 기능의 통합 플랫폼을 제공하므로 모든 조직에서는 업무, 개발, 비즈니스 가속화에 필요한 제어 능력을 확보할 수 있습니다.

세계 최대 규모이자 상호 연결성이 가장 뛰어난 네트워크 중 하나를 기반으로 Cloudflare에서는 고객을 위해 매일 수십억 건의 온라인 위협을 차단합니다. 가장 규모가 큰 브랜드, 기업가, 중소기업, 비영리단체, 인권 그룹, 전 세계의 정부 등 수많은 조직에서 이 회사를 신뢰합니다.
Cloudflare의 클라우드 연결성에 대한 자세한 정보를 확인하려면 cloudflare.com/connectivity-cloud를 참조하세요. 최신 인터넷 동향과 인사이트에 대한 자세한 정보를 확인하려면 https://radar.cloudflare.com을 참조하세요.

Cloudflare 팔로우하기: 블로그 | X | LinkedIn | Facebook | Instagram

미래지향적 진술
본 보도 자료에는 1933년 증권법(개정 포함) 제27A조 및 1934년 증권거래법(개정 포함) 제21E조에 규정된 미래지향적 진술이 포함되어 있으며, 이러한 진술에는 상당한 위험과 불확실성이 수반됩니다. “할 수 있음”, “할 것임”, “할 가능성이 있음”, “할 것으로 예측됨”, “살펴볼 예정임”, “계획하고 있음”, “기대하고 있음”, “가능성이 있음”, “하려 함”, “목표로 함”, “예상함”, “고려함”, “믿음”, “추정함”, “예측함”, “가능성”, “계속해서” 등의 단어 및 해당 단어의 부정형, 또는 Cloudflare의 예측, 전략, 계획 또는 의도와 관련된 유사한 단어 또는 표현을 통해 미래지향적 진술이 확인되는 경우가 있습니다. 하지만 모든 미래지향적 진술에 이와 같이 확인할 수 있는 단어가 포함되지는 않습니다. 이 보도 자료에 표시되거나 암시된 미래지향적 진술에는 Cloudflare의 공개 인증 기관 및 Cloudflare의 기타 제품과 기술의 역량 및 효과, Cloudflare의 공개 인증 기관 및 Cloudflare의 기타 제품과 기술 사용을 통해 Cloudflare 고객이 얻을 수 있는 이점, Cloudflare의 공개 인증 기관 또는 관련 기능이 모든 기존 및 잠재적 Cloudflare 고객을 대상으로 정식 제공되는 시점, Cloudflare의 기술 개발, 향후 운영, 성장, 이니셔티브 또는 전략, Cloudflare의 Chief Executive Officer 및 기타 관계자의 발언 등에 관한 진술이 포함되며 이에 국한되지 않습니다. Cloudflare에서 2026년 8월 6일 양식 10-Q에 작성해서 제출한 Cloudflare의 분기 보고서 및 기타 SEC에 주기적으로 제출할 제출물 등을 포함하는 증권거래위원회(SEC) 제출물에 명시된 위험 및 그 밖의 여러 이유로, 실제 나오게 될 결과는 미래지향적 진술에서 표현되거나 암시된 결과와 크게 다를 수 있습니다.

본 보도 자료의 미래지향적 진술은 해당 진술이 이루어진 날짜를 기준으로 한 사건에만 관련됩니다. 법적으로 요구되는 경우를 제외하고, Cloudflare에서는 본 보도 자료에서 사용한 미래지향적 진술을 보도 자료 시점 이후 발생한 사건 및 현황, 새로운 정보, 예측 불가능했던 사건의 발생 등을 반영해 갱신할 의무를 지니지 않습니다. Cloudflare는 자사의 미래지향적 진술에서 공개한 계획, 의도 또는 예측을 달성하지 못할 가능성이 있으며, Cloudflare의 미래지향적 진술을 과도하게 신뢰해서는 안 됩니다.

© 2026 Cloudflare, Inc. All rights reserved. Cloudflare, Cloudflare 로고, 기타 Cloudflare 마크는 미국 및 기타 관할 지역에서 Cloudflare, Inc.의 상표 또는 등록 상표입니다. 본 문서에 언급된 모든 기타 마크 및 이름은 각 소유주의 상표일 수 있습니다.