Renovar un certificado es ahora una decisión cuántica
Un responsable de seguridad que renueva un lote de certificados TLS o firma una imagen de firmware hace una tarea rutinaria que ahora conlleva una elección de la era cuántica. El 9 de julio Cloudflare dijo con claridad que no esperará a mejores firmas poscuánticas y usará ML-DSA, el algoritmo estandarizado el año pasado. Quiere estar migrado del todo en 2029, antes de los plazos nacionales que caen entre 2030 y 2035.
El motivo es el calendario, no la preferencia. El hardware cuántico y el software que lo rodea siguen avanzando, y la propia migración tarda años en llegar a cada certificado y dispositivo. Empezar tarde, no elegir el algoritmo equivocado, es la verdadera exposición.
Lo poscuántico tiene una mitad fácil y una difícil
La mayor atención va al cifrado y a la amenaza de recolectar hoy y descifrar mañana, donde un nuevo intercambio de claves llamado ML-KEM protege los datos en tránsito. Esa mitad ya está bien avanzada en navegadores y servidores.
Las firmas son la mitad más difícil. Autentican certificados, código, firmware, documentos e identidad, y viven en cadenas de certificados, dispositivos integrados y raíces de larga vida que nadie cambia de un día para otro. Las firmas ML-DSA son más grandes que las que sustituyen, y cada capa - navegadores, bibliotecas, autoridades de certificación y hardware - debe añadir soporte antes de que el cambio sea real.
Las mejores firmas son una ronda del NIST, no un producto
El NIST elevó nueve candidatos de firma adicionales - FAEST, HAWK, MAYO, MQOM, QR-UOV, SDitH, SNOVA, SQIsign y UOV - a una tercera ronda de evaluación el 14 de mayo de 2026, con los últimos ajustes hasta el 14 de agosto de 2026. Varios son sobre el papel más pequeños o más rápidos que ML-DSA.
Esa ronda es un estudio de dos años sobre seguridad de implementación y ataques físicos. Cuando el NIST eligió su última firma, aún tardó cerca de un año en redactar el estándar, otro en publicarlo como FIPS 204 y otro en la integración en certificados. Una firma mejor es por tanto un artefacto de 2029 en adelante, no una elección para 2026.
Qué hace un propietario antes de la próxima auditoría
Empiece con un inventario de dónde firma: certificados TLS, firma de código, cadenas de actualización de firmware y firmas de documentos e identidad. En Europa el marco eIDAS y la futura cartera de identidad digital de la UE se apoyan en esta capa de firma, así que la superficie es más amplia de lo que muchos equipos suponen.
Después adopte ML-DSA donde controle los extremos ahora, pida a proveedores y autoridades de certificación una hoja de ruta poscuántica con fechas, y trate la agilidad criptográfica - la capacidad de cambiar el algoritmo después - como el entregable. NIS2 y DORA ya esperan que gestione exactamente este riesgo.
Leer a continuación: Los dominios de Albania cayeron. Los de Alemania, en mayo. | El proveedor de sus certificados capta 1.000 millones



