tech & talk
Segurança30 de set. de 2026, 20:49

Cloudflare vai emitir certificados TLS à prova de computação quântica

A empresa vai criar sua própria autoridade certificadora e prevê emitir os primeiros certificados pós-quânticos em produção no primeiro trimestre de 2027, de olho num computador quântico capaz de quebrar criptografia atual até 2030.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

A Cloudflare, empresa americana que hoje intermedia mais de 20% do tráfego de requisições da internet, anunciou que vai se tornar sua própria autoridade certificadora (CA) e passar a emitir certificados TLS — o cadeado que garante conexão criptografada entre navegador e site — já pensando num adversário que ainda não existe: o computador quântico capaz de quebrar a criptografia atual, esperado para por volta de 2030.

A novidade concreta é o MTC (Merkle Tree Certificate), um formato de certificado bem mais compacto que o padrão atual, pensado especificamente para resistir a ataques quânticos sem inchar demais o handshake de conexão. Para comparação: uma assinatura pós-quântica no formato tradicional (ML-DSA-44) ocupa 2.420 bytes contra apenas 64 bytes de uma assinatura ECDSA usada hoje — quase 40 vezes mais pesada. O MTC resolve esse gargalo.

Quem é afetado

Praticamente ninguém vai perceber no dia a dia — a mudança acontece na infraestrutura, não na tela do usuário. Mas há um recado indireto para quem administra sites: hoje, boa parte da web depende do Let's Encrypt, autoridade sem fins lucrativos que emite cerca de 10 milhões de certificados por dia para mais de 500 milhões de sites. Concentrar a emissão em poucas CAs é um risco — o próprio setor já viu Google e Mozilla desconfiarem de certificados da Entrust em 2024, cortando acesso de uma hora para outra. A Cloudflare quer ser uma alternativa gratuita adicional a essa dependência.

O que fazer agora

Para quem administra infraestrutura web, a lista de passos ainda é de observação, não de ação imediata:

  • Nenhuma migração é obrigatória hoje — os certificados clássicos (X.509) continuam sendo emitidos normalmente durante a transição.
  • A emissão de certificados clássicos pela nova CA da Cloudflare depende de aprovação nos programas de raiz confiável de Chrome, Apple, Microsoft e Mozilla, processo ainda em andamento.
  • Os certificados MTC em produção só devem chegar no primeiro trimestre de 2027.
  • A meta da empresa para uma transição pós-quântica "completa" é 2029 — ou seja, ainda há tempo para planejar, não para entrar em pânico.
  • Certificados, tanto clássicos quanto pós-quânticos, serão gratuitos, inclusive para clientes do plano gratuito da Cloudflare.
cloudflarecriptografia pós-quânticatlscertificadossegurança
Compartilhar