[{"data":1,"prerenderedAt":67},["ShallowReactive",2],{"article-certificados-poscuanticos-cloudflare-conexiones-2026":3},{"editorial_managed":4,"editorial_preview":5,"editorial_type":6,"title":7,"slug":8,"href":9,"description":10,"category":11,"category_slug":12,"author":13,"date":14,"updated_at":14,"read_time":15,"cover_image":16,"cover_alt":17,"cover_width":18,"cover_height":19,"cover_small":20,"social_alt":21,"preview_image":22,"social_image":22,"social_width":23,"social_height":24,"social_type":25,"seo_title":7,"seo_description":10,"html":26,"toc":27,"related":40,"tags":66},true,false,"Educativo","Certificados poscuánticos: qué revisar detrás del anuncio de Cloudflare","certificados-poscuanticos-cloudflare-conexiones-2026","\u002Fes-mx\u002Frecursos\u002Fcertificados-poscuanticos-cloudflare-conexiones-2026","Cloudflare planea una autoridad certificadora con MTC. Entiende qué está anunciado y cómo revisar la protección de cada conexión de tu sitio.","Seguridad","seguridad","Acinsoft","2026-10-03T17:34:44-06:00",6,"\u002Fimages\u002Feditorial-actualidad-20261003\u002Fpqc-banner.webp","Ilustración conceptual de un árbol geométrico conectado a una tarjeta de certificado bajo arcos transparentes. Con logo de Acinsoft.",1600,900,"\u002Fimages\u002Feditorial-actualidad-20261003\u002Fpqc-banner-800.webp","Certificados poscuánticos: qué revisar detrás del anuncio de Cloudflare. Ilustración conceptual de un árbol geométrico conectado a una tarjeta de certificado bajo arcos transparentes.","\u002Fimages\u002Feditorial-actualidad-20261003\u002Fpqc-horizontal.jpg",1200,630,"image\u002Fjpeg","\u003Cp>La próxima conversación sobre certificados web tendrá una pregunta menos familiar que «¿cuándo vence?»: ¿qué parte de la conexión está preparada para la criptografía poscuántica? El anuncio de Cloudflare del 29 de septiembre de 2026 ayuda a entender por qué conviene separar ambas cuestiones.\u003C\u002Fp>\n\u003Cp>La empresa anunció su intención de operar una autoridad certificadora pública y un acuerdo para adquirir material de claves de una raíz de confianza de GlobalSign. Plantea emitir certificados clásicos después del proceso de aceptación correspondiente y comenzar la emisión productiva de Merkle Tree Certificates, o MTC, en el primer trimestre de 2027. Son planes publicados por el proveedor, sujetos a condiciones; el comunicado no acredita que hoy estén disponibles de forma general. \u003Ca href=\"https:\u002F\u002Fwww.cloudflare.net\u002Fnews\u002Fnews-details\u002F2026\u002FCloudflare-Announces-Public-Certificate-Authority-for-the-Post-Quantum-Web\u002Fdefault.aspx\" target=\"_blank\" rel=\"noopener noreferrer\">Fuente: anuncio oficial de Cloudflare\u003Cspan class=\"sr-only\"> (abre en otra pestaña)\u003C\u002Fspan>\u003C\u002Fa>.\u003C\u002Fp>\n\u003Cp>Para quien administra una empresa, la tarea inmediata consiste en pedir un mapa de las conexiones y una explicación del alcance de cada protección. Comprar algo que lleve la palabra «poscuántico» sin saber dónde actúa puede dejar intacta la parte que realmente necesitabas revisar.\u003C\u002Fp>\n\u003Ch2 id=\"articulo-seccion-1\">Dos preguntas dentro de una conexión segura\u003C\u002Fh2>\n\u003Cp>Cuando visitas una página por HTTPS intervienen mecanismos con propósitos diferentes. Uno permite establecer material secreto para proteger la comunicación. Otro aporta autenticación: ayuda a comprobar con quién estás hablando. La evolución poscuántica tiene que atender ambos problemas, y no necesariamente avanza al mismo ritmo en todos los productos.\u003C\u002Fp>\n\u003Cp>El NIST publicó en agosto de 2024 sus tres primeros estándares finales de este programa: ML-KEM para establecer claves, y ML-DSA y SLH-DSA para firmas digitales. Son familias con funciones distintas. La preparación empezó antes del anuncio reciente de Cloudflare; septiembre de 2026 aporta un plan concreto de un proveedor, no el nacimiento de la disciplina. \u003Ca href=\"https:\u002F\u002Fwww.nist.gov\u002Fnews-events\u002Fnews\u002F2024\u002F08\u002Fnist-releases-first-3-finalized-post-quantum-encryption-standards\" target=\"_blank\" rel=\"noopener noreferrer\">Fuente: publicación original del NIST\u003Cspan class=\"sr-only\"> (abre en otra pestaña)\u003C\u002Fspan>\u003C\u002Fa>.\u003C\u002Fp>\n\u003Cp>Una analogía limitada puede ayudar: piensa en acordar una forma privada de conversar y, por separado, comprobar la identidad de la otra persona. Resolver una de esas tareas no responde automáticamente la otra. En una revisión técnica, esa diferencia se traduce en pedir el mecanismo utilizado y la conexión donde se comprobó, en lugar de aceptar una etiqueta general de seguridad.\u003C\u002Fp>\n\u003Ch2 id=\"articulo-seccion-2\">Por qué aparece un árbol en los certificados\u003C\u002Fh2>\n\u003Cp>Cloudflare describe los MTC como una forma de demostrar, mediante pruebas ligeras, que un certificado está registrado en una estructura de confianza. El objetivo declarado es evitar transmitir firmas poscuánticas grandes en cada conexión. El formato figura como un borrador de especificación del IETF en su anuncio. Conviene conservar ese estado al hablar de compatibilidad: un diseño en evolución y su adopción por navegadores necesitan seguimiento.\u003C\u002Fp>\n\u003Cp>La idea resulta atractiva porque una protección tiene que funcionar en el recorrido real del visitante. Una propuesta que sólo opere en un entorno de laboratorio no responde todavía qué ocurrirá con el equipo de un cliente, un teléfono antiguo o una aplicación integrada. Las afirmaciones de rendimiento y facilidad de transición del comunicado son expectativas del fabricante; aquí no presentamos mediciones independientes de esas promesas.\u003C\u002Fp>\n\u003Ch2 id=\"articulo-seccion-3\">La conexión del visitante no es todo el recorrido\u003C\u002Fh2>\n\u003Cp>La documentación de Cloudflare organiza su avance por canales y separa acuerdo de claves de firmas. También advierte que la compatibilidad de su lado sólo ofrece protección poscuántica entre ambos extremos cuando el otro participante admite los mismos algoritmos. Esa precisión evita extender el estado de una función a toda la infraestructura. \u003Ca href=\"https:\u002F\u002Fdevelopers.cloudflare.com\u002Fssl\u002Fpost-quantum-cryptography\u002Fpqc-cloudflare-products\u002F\" target=\"_blank\" rel=\"noopener noreferrer\">Fuente: estado de criptografía poscuántica por canal\u003Cspan class=\"sr-only\"> (abre en otra pestaña)\u003C\u002Fspan>\u003C\u002Fa>.\u003C\u002Fp>\n\u003Cp>Tomemos un portal hipotético detrás de un servicio intermediario. El navegador se conecta a ese servicio, el intermediario consulta el servidor del portal y la aplicación puede llamar a otro sistema. Para evaluar el conjunto necesitas identificar esas relaciones y sus responsables. El esquema representa esa arquitectura posible; no es un inventario de Acinsoft ni una afirmación sobre la protección de una instalación concreta.\u003C\u002Fp>\n\u003Cfigure class=\"ed-visual\" data-editorial-visual=\"diagram\">\u003Cfigcaption>Una revisión por conexiones: cada tramo necesita su propia comprobación\u003C\u002Ffigcaption>\u003Cp data-visual-status>El recorrido también está descrito debajo del diagrama.\u003C\u002Fp>\u003Cdiv data-visual-stage=\"\" hidden=\"\">\u003C\u002Fdiv>\u003Ctemplate data-diagram=\"\">{\"kind\":\"dependency\",\"title\":\"Conexiones de un portal hipotético\",\"nodes\":[{\"label\":\"Navegador del visitante\"},{\"label\":\"Servicio intermediario\"},{\"label\":\"Servidor del portal\"},{\"label\":\"Sistema conectado\"}],\"edges\":[{\"from\":0,\"to\":1,\"label\":\"Conexión de entrada\"},{\"from\":1,\"to\":2,\"label\":\"Conexión al origen\"},{\"from\":2,\"to\":3,\"label\":\"Integración\"}]}\u003C\u002Ftemplate>\u003Col>\u003Cli>El navegador establece una conexión con el servicio intermediario.\u003C\u002Fli>\u003Cli>El intermediario mantiene otra conexión con el servidor de origen.\u003C\u002Fli>\u003Cli>La aplicación puede establecer conexiones adicionales con sus integraciones.\u003C\u002Fli>\u003C\u002Fol>\u003C\u002Ffigure>\n\u003Cp>El diagrama permite repartir preguntas. Quien administra el intermediario puede explicar la conexión de entrada; quien mantiene el servidor debe revisar la conexión al origen; quien desarrolla la integración conoce el último tramo. Pedir la misma respuesta genérica a todos puede ocultar precisamente el límite entre sus responsabilidades.\u003C\u002Fp>\n\u003Ch2 id=\"articulo-seccion-4\">Una ficha útil para conversar con tu proveedor\u003C\u002Fh2>\n\u003Cp>En vez de solicitar «activar seguridad cuántica», comienza con un servicio concreto: el portal donde intercambias documentos, por ejemplo. Anota quién se conecta, qué datos circulan y durante cuánto tiempo necesitan seguir siendo confidenciales. El riesgo de capturar información ahora e intentar descifrarla después es una de las razones que Cloudflare identifica para desplegar acuerdos de claves poscuánticos. \u003Ca href=\"https:\u002F\u002Fdevelopers.cloudflare.com\u002Fssl\u002Fpost-quantum-cryptography\u002F\" target=\"_blank\" rel=\"noopener noreferrer\">Fuente: explicación del objetivo de la transición\u003Cspan class=\"sr-only\"> (abre en otra pestaña)\u003C\u002Fspan>\u003C\u002Fa>.\u003C\u002Fp>\n\u003Cp>Con ese contexto, pide una respuesta por tramo: tecnología actual, compatibilidad disponible, cambio previsto y evidencia que permitirá aceptarlo. Añade la fecha de revisión. Si una capacidad está anunciada para 2027, debe quedar como pendiente de disponibilidad; si ya está desplegada en una conexión concreta, pide que la respuesta identifique esa conexión. Ambas situaciones pueden coexistir en el mismo proveedor.\u003C\u002Fp>\n\u003Cp>Esta ficha es un recurso de planificación propuesto por Acinsoft, no una certificación criptográfica. Nuestro servicio de \u003Ca href=\"\u002Fes-mx\u002Fservicios\u002Fhosting-administrado\" target=\"_blank\" rel=\"noopener noreferrer\">hosting e infraestructura\u003Cspan class=\"sr-only\"> (abre en otra pestaña)\u003C\u002Fspan>\u003C\u002Fa> puede ser el punto de partida para revisar la configuración y las dependencias de tus servicios, y evaluar qué alcance de acompañamiento corresponde. Una implementación especializada necesita comprobarse antes de comprometerla.\u003C\u002Fp>\n\u003Cp>La siguiente renovación de un certificado y la transición poscuántica pueden aparecer en la misma reunión, pero tienen calendarios y comprobaciones propios. Sal de esa conversación con un mapa fechado y responsables identificados. Cuando llegue una nueva capacidad, sabrás qué conexión evaluar y qué evidencia pedir para incorporarla.\u003C\u002Fp>\n\u003Cp class=\"source-note\">Información consultada el 3 de octubre de 2026. El anuncio de Cloudflare es del 29 de septiembre; los estándares del NIST citados se publicaron en 2024. No se realizaron pruebas criptográficas ni se fija una fecha de llegada de computadoras capaces de romper los algoritmos actuales.\u003C\u002Fp>\n",[28,31,34,37],{"id":29,"title":30},"articulo-seccion-1","Dos preguntas dentro de una conexión segura",{"id":32,"title":33},"articulo-seccion-2","Por qué aparece un árbol en los certificados",{"id":35,"title":36},"articulo-seccion-3","La conexión del visitante no es todo el recorrido",{"id":38,"title":39},"articulo-seccion-4","Una ficha útil para conversar con tu proveedor",[41,55],{"editorial_managed":4,"editorial_preview":5,"editorial_type":42,"title":43,"slug":44,"href":45,"description":46,"category":11,"category_slug":12,"author":13,"date":47,"updated_at":48,"read_time":49,"cover_image":50,"cover_alt":51,"cover_width":18,"cover_height":19,"cover_small":52,"social_alt":53,"preview_image":54,"social_image":54,"social_width":23,"social_height":24,"social_type":25,"seo_title":43,"seo_description":46},"Informativo","Lo que tu panel administra también cuenta: CVE de julio a septiembre de 2026","vulnerabilidades-cve-julio-septiembre-2026","\u002Fes-mx\u002Frecursos\u002Fvulnerabilidades-cve-julio-septiembre-2026","Cierre de julio a septiembre de 2026: ocho CVE verificados y tres avisos adicionales de cPanel, con correcciones y explotación conocida.","2026-09-23T21:37:24-06:00","2026-10-01T13:34:30-06:00",14,"\u002Fimages\u002Feditorial-cve-20260923\u002FT3-banner.webp","Ilustración conceptual: correo, agenda y almacenamiento en compartimentos conectados. Logo de Acinsoft.","\u002Fimages\u002Feditorial-cve-20260923\u002FT3-banner-800.webp","Tu panel administra más que un sitio. Julio–septiembre 2026. Acinsoft.","\u002Fimages\u002Feditorial-cve-20260923\u002FT3-horizontal.jpg",{"editorial_managed":4,"editorial_preview":5,"editorial_type":42,"title":56,"slug":57,"href":58,"description":59,"category":11,"category_slug":12,"author":13,"date":47,"updated_at":47,"read_time":60,"cover_image":61,"cover_alt":62,"cover_width":18,"cover_height":19,"cover_small":63,"social_alt":64,"preview_image":65,"social_image":65,"social_width":23,"social_height":24,"social_type":25,"seo_title":56,"seo_description":59},"No todo empieza con un 10: vulnerabilidades para revisar de enero a marzo de 2026","vulnerabilidades-cve-enero-marzo-2026","\u002Fes-mx\u002Frecursos\u002Fvulnerabilidades-cve-enero-marzo-2026","Cinco casos de Windows, Exchange, Ubuntu y Roundcube: qué permiten, cuándo afectan y qué comprobar en tu operación y tu hosting con cPanel.",10,"\u002Fimages\u002Feditorial-cve-20260923\u002FT1-banner.webp","Ilustración conceptual: una lupa revisa capas de información y una señal de atención sobre una mesa. Logo de Acinsoft.","\u002Fimages\u002Feditorial-cve-20260923\u002FT1-banner-800.webp","No todo empieza con un 10. Enero–marzo 2026. Acinsoft.","\u002Fimages\u002Feditorial-cve-20260923\u002FT1-horizontal.jpg",[],1791071066472]