사이버 보안

Chrome, 양자 컴퓨팅에 대응하는 새로운 HTTPS 인증서 구조 개발

Google은 Merkle 트리 인증서를 기반으로 양자 컴퓨터에 내성을 갖춘 HTTPS 인증서를 개발하기 위한 Chrome 프로그램을 발표했다. 단계적 배포 계획은 Cloudflare와의 실제 환경 테스트로 시작해 전용 루트 저장소 구축으로 이어진다.

2026-02-27
3 분 읽기
7 조회수
فريق تحرير certi.news
Chrome, 양자 컴퓨팅에 대응하는 새로운 HTTPS 인증서 구조 개발

Google은 양자 컴퓨터가 초래할 수 있는 위협에 대응할 수 있는 HTTPS 인증서를 개발하기 위한 Chrome의 새로운 프로그램을 발표했다. 이 프로그램은 포스트퀀텀 알고리즘을 사용하는 기존 인증서와 관련된 대역폭 및 성능 부담을 TLS 통신에 부과하지 않는 것을 목표로 한다. Google은 다른 파트너들과 협력해 IETF의 PLANTS 작업 그룹 활동과 병행하여 Merkle 트리 인증서(MTCs)라는 방식으로 이 접근법을 개발하고 있다.

이번 이니셔티브는 TLS 생태계가 실질적인 과제에 직면한 시점에 추진된다. 양자 컴퓨팅 내성 암호 알고리즘은 더 큰 데이터를 생성하므로, 특히 인증서 투명성(CT) 요구사항을 적용할 때 연결 설정 과정에 필요한 X.509 인증서 체인의 크기가 증가할 수 있다.

Merkle 트리 인증서는 어떻게 작동하는가?

기존 공개 키 인프라 구조에서 사용되는 크고 순차적인 서명 체인에 의존하는 대신, MTCs는 압축된 Merkle 트리 증명을 사용한다. 이 모델에서는 인증 기관(CA)이 잠재적으로 수백만 개의 인증서를 나타내는 하나의 트리 루트에 서명하고, 브라우저는 사이트 인증서가 해당 트리에 포함되어 있음을 증명하는 가벼운 증명만 전송한다.

Google은 이 설계를 통해 기존 X.509 인증서 체인에서 발생할 수 있는 큰 대역폭 비용 없이 강력한 포스트퀀텀 알고리즘을 사용할 수 있다고 본다. 또한 이 설계는 암호 알고리즘의 강도와 사용자에게 전송되는 데이터의 크기를 분리해 TLS 인증 과정에서 인증 데이터를 최소화하는 것을 목표로 한다.

이 모델에서는 투명성이 발급 과정에서 핵심적인 위치를 차지한다. 인증서는 공개 트리에 포함되지 않고는 발급될 수 없기 때문이다. 이에 따라 현재 인증서 투명성 생태계와 관련된 보안 특성이 설계의 일부가 되면서도 TLS 과정에 동일한 부담을 추가하지 않는다.

Chrome의 단계적 배포 계획

Chrome은 이미 실제 인터넷 트래픽을 대상으로 MTCs를 테스트하기 시작했으며, Google은 배포가 세 단계로 진행될 것이라고 밝혔다.

  • 1단계, 진행 중: Google은 Cloudflare와 협력해 MTCs를 사용하는 TLS 통신의 성능과 보안을 측정하는 타당성 조사를 진행하고 있다. 테스트 기간에는 모든 MTC 통신이 기존의 신뢰할 수 있는 X.509 인증서로 지원된다. 이를 통해 성능을 측정하고 발급의 신뢰성을 검증하는 동시에 통신의 보안이나 안정성을 위험에 빠뜨리지 않는 백업 경로를 제공한다.
  • 2단계, 2027년 1분기: Google은 2026년 2월 1일 이전에 Chrome에서 사용 가능한 로그를 하나 이상 보유했던 CT 로그 운영자들에게 MTC 공개 트리의 초기 출시에 참여하도록 초대할 예정이다.
  • 3단계, 2027년 3분기: Google은 추가 인증 기관을 Chrome의 양자 컴퓨팅 내성 루트 저장소(CQRS)와 MTC만 지원하는 이에 상응하는 루트 프로그램에 편입하기 위한 요구사항을 마련할 예정이다. 이 프로그램은 전환을 점진적으로 관리하기 위해 기존 Chrome Root 프로그램과 함께 운영된다.

병렬 신뢰 구조와 제안된 변경 사항

Google은 3단계를 통해 사이트가 일부 보호 수단을 낮추는 선택도 가능해진다고 밝혔다. 이에 따라 양자 컴퓨팅 내성 인증서만 사용하려는 사이트는 해당 방식을 따를 수 있다. 또한 Google은 IETF 및 C2SP에 계속 참여해 실험에서 얻은 교훈이 표준 제정 작업에 반영되고, 관련 표준 변경 사항을 Chrome이 지원하도록 할 예정이다.

Google은 미래 TLS 구조를 위한 여러 방향을 제시하고 있다. 여기에는 안전한 연결을 설정하는 데 필요한 요소의 단순화, ACME만 사용하는 작업 흐름의 채택, 기존 CRL 목록을 대신하는 인증서 폐기 상태 보고 방식의 업데이트가 포함되며, 키 침해 사례에 중점을 둔다. 또한 제어 증거를 독립적으로 검증할 수 있도록 공개적이고 영구적으로 제공하는, 도메인 제어에 대한 재현 가능한 검증도 검토하고 있다.

그 밖의 방향으로는 MTC 인증 기관을 수용할 때 운영상의 우수성에 우선순위를 부여하고, 연례 감사 기능에만 의존하는 대신 지속적이고 검증 가능한 외부 감독을 개발하는 방안이 포함된다. 한편 Google은 현재 Chrome Root Store 파트너들을 계속 지원하고 루트를 교체해, 양자 컴퓨팅에 내성을 갖지 않는 체인이 프로그램 정책과 호환되도록 유지할 예정이다. Google은 Chrome Root Store에 포함되지 않는 사설 인프라 내부에서 양자 컴퓨팅 내성 알고리즘을 사용하는 기존 X.509 인증서를 2026년 후반에 지원할 것으로 예상하고 있다.

뉴스 출처
Google Security Blog
원문 보기 ↗
ف
작성자

فريق تحرير certi.news

같은 카테고리

추천 기사

모든 뉴스 보기