Date: 2026-09-10 (Asia/Seoul) Topic: 웹 보안 · TLS · 양자내성 암호 Primary source: Cloudflare Blog (2026-09-08 발표)
Cloudflare가 9월 8일 ‘Automatic Key Exchange’를 발표했다. 웹사이트의 원본 서버가 지원하는 암호 키 교환 방식을 미리 확인해, 연결을 시작할 때 적합한 방식을 자동으로 제안하는 기능이다. 일률적인 선택 때문에 생기던 재시도를 줄이고, 지원 서버에는 양자내성 방식을 우선 적용한다.
Cloudflare는 측정 대상 연결에서 재시도 비율이 약 52%에서 3.7%로 낮아졌다고 밝혔다. 웹사이트 운영자가 주목할 변화지만, 효과가 나타나는 곳은 Cloudflare와 원본 서버 사이의 새 TLS 연결이다. 방문자가 보는 페이지 전체가 같은 비율로 빨라진다는 의미는 아니다.
What Happened
원본 서버는 웹사이트의 콘텐츠나 응답을 제공하는 서버다. Cloudflare를 거치는 웹 요청은 방문자와 Cloudflare, Cloudflare와 원본 서버라는 두 연결로 나뉜다. 이번 기능은 뒤쪽 연결을 다룬다.
기존에는 X25519 방식을 먼저 제안했다. 서버가 다른 방식을 요구하면 HelloRetryRequest라는 재시도 응답을 보내 통신이 한 차례 더 왕복했다. 이제는 사전 확인 결과를 이용해 처음부터 맞는 선택을 하도록 바뀐다.
Key Details
회사는 측정 대상의 TLS 연결 수립 지연이 p90 기준으로 150밀리초 넘게 줄었다고 설명했다. p90은 측정값을 빠른 순서로 놓았을 때 90% 지점의 값이다. 이는 Cloudflare가 공개한 특정 대상의 측정 결과이며, 모든 사이트에 보장되는 개선 폭은 아니다.
공식 문서에 따르면 기능은 모든 요금제에서 제공되며 기존 영역에 켜져 있고 신규 영역에서도 기본으로 활성화된다. 다만 실제 적용에는 다음 조건이 붙는다.
- Cloudflare의 암호화 모드가 Full, Full (strict), Strict (SSL-Only Origin Pull) 중 하나여야 한다.
- 원본 서버가 Cloudflare와 TLS 1.3으로 연결해야 한다.
- Cloudflare Tunnel을 통한 연결은 별도 방식으로 처리된다.
이미 열린 연결을 재사용하는 요청에는 새 키 교환이 없으므로 이번 최적화가 직접 적용되지 않는다. 이 기능은 HTTPS 사용 여부와 인증서 검증을 정하는 암호화 모드와도 별개다.
Cloudflare는 약 24시간마다 서버의 지원 방식을 확인하고, 변경 사항을 일부 트래픽부터 단계적으로 적용한다. 연결 실패와 재시도를 관찰하다 문제가 생기면 이전 설정으로 되돌린다. 서버가 지원하고 정책이 허용하면 X25519MLKEM768을 선택하며, 그렇지 않으면 지원되는 기존 방식을 사용한다.
Background
양자내성 암호는 충분히 강력한 양자컴퓨터의 공격에도 견디도록 설계한 암호 기술이다. 전환을 서두르는 이유 중 하나는 공격자가 지금 암호화된 통신을 저장했다가 미래에 해독할 가능성이다. 오랫동안 기밀로 남아야 하는 정보라면, 전송 시점에 안전해 보이는 것만으로는 충분하지 않을 수 있다. 미국 국립표준기술연구소 NIST는 이를 ‘지금 수집하고 나중에 해독하는’ 위협으로 설명한다.
NIST는 2024년 8월 첫 양자내성 암호 표준 세 가지를 확정했다. 그중 ML-KEM은 통신 상대끼리 비밀 키를 설정하는 데 쓰이는 기술이다. 이번 뉴스는 이러한 표준 기술을 실제 웹 연결에서 선택하고 운영하는 과정이 자동화되고 있다는 사례로 볼 수 있다.
Core Lens
보안 기술의 확산에는 서버가 지원하는 기능을 찾아 실제 연결에 적용하는 운영 과정도 중요하다.
What It Means
웹 운영 관점에서 이번 발표의 의미는 서버 환경의 차이를 서비스가 직접 확인한다는 데 있다. 담당자가 암호 설정을 하나씩 맞추는 부담을 줄이면서, 호환성을 관찰해 변경 범위를 넓히는 접근이다.
다만 자동 선택이 서버에 없는 기능까지 만들어 주지는 않는다. 운영팀은 원본 서버의 소프트웨어와 지원 범위를 관리하고, Cloudflare는 그 범위 안에서 연결 방식을 고르는 역할을 맡는다. 따라서 도입 효과는 기능 활성화 여부와 함께 실제 연결에서 어떤 방식이 선택되는지 살펴봐야 판단할 수 있다.
What To Watch
운영자가 구분해야 할 설정은 ‘자동 선택’과 ‘허용 방식 제한’이다. 공식 문서의 Compliance requirements에서 Post-quantum hybrid를 선택하면 양자내성 혼합 방식만 허용한다. 서버가 지원하지 않는데 이를 강제하면 공통 방식이 없어 TLS 1.3 연결이 실패할 수 있다. 자동화 여부와 별도로 서버 호환성을 확인해야 하는 이유다.
후속 관찰에서는 실제 재시도 감소와 연결 실패율을 함께 보는 것이 유용하다. 페이지 응답 시간은 애플리케이션 처리와 연결 재사용 등에도 영향을 받으므로, 발표 수치와 자사 서비스의 사용자 체감 성능을 구분해 평가할 필요가 있다.