{"id":318563,"date":"2026-01-02T05:30:21","date_gmt":"2026-01-02T05:30:21","guid":{"rendered":"https:\/\/www.europesays.com\/es\/318563\/"},"modified":"2026-01-02T05:30:21","modified_gmt":"2026-01-02T05:30:21","slug":"como-ser-quantum-safe-y-desplegar-post-quantum-cryptography-pqc-con-cloudflare","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/es\/318563\/","title":{"rendered":"C\u00f3mo ser Quantum Safe y desplegar Post-Quantum Cryptography (PQC) con Cloudflare"},"content":{"rendered":"<p><a href=\"https:\/\/www.cloudflare.com\/pqc\/\" style=\"margin-left: 1em; margin-right: 1em;\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" border=\"0\" data-original-height=\"502\" data-original-width=\"800\" src=\"https:\/\/www.europesays.com\/es\/wp-content\/uploads\/2026\/01\/PQC0.jpg\" width=\"470\"\/><\/a><br \/><a href=\"https:\/\/www.cloudflare.com\/pqc\/\" style=\"margin-left: 1em; margin-right: 1em;\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" border=\"0\" data-original-height=\"1342\" data-original-width=\"1524\" src=\"https:\/\/www.europesays.com\/es\/wp-content\/uploads\/2026\/01\/PQC14.jpg\" width=\"470\"\/><\/a><\/p>\n<p>Para poder entenderlo, veamos las conexiones a los servicios de una empresa protegida y acelerada en <b>Cloudflare<\/b> a los que se conecta un determinado usuario, como un viaje por tres zonas totalmente diferentes. La primera entre en el cliente y la plataforma de <b>Cloudflare<\/b>, la segunda parte ser\u00eda entre los centros de datos de la red en <b>Edge<\/b> de <b>Cloudflare<\/b>, y la tercera zona entre el \u00faltimo centro de datos de <b>Cloudflare<\/b> y el servidor de la empresa.<\/p>\n<p><a href=\"https:\/\/www.cloudflare.com\/pqc\/\" style=\"margin-left: 1em; margin-right: 1em;\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" border=\"0\" data-original-height=\"212\" data-original-width=\"1332\" src=\"https:\/\/www.europesays.com\/es\/wp-content\/uploads\/2026\/01\/PQC13.png\" width=\"470\"\/><\/a><\/p>\n<p>En este entorno, para tener <b>PQC<\/b> en la <b>Zona 1<\/b> de la conexi\u00f3n, hay que tener en cuenta que hoy en d\u00eda\u00a0<b>Mozilla Firefox<\/b>,\u00a0<b>Google Chrome<\/b>\u00a0y\u00a0<b>Android<\/b>\u00a0soportan por defecto\u00a0<b>PQC<\/b>\u00a0en modo\u00a0<b>Hybrid<\/b>, y con el lanzamiento de\u00a0<b>iOS 26 Apple<\/b>\u00a0en <b>Septiembre de 2025<\/b>, tenemos\u00a0<b>HTTP PQC<\/b>\u00a0en la parte de cliente en una gran mayor\u00eda.\u00a0<\/p>\n<p>En la <b>Zona 2<\/b>\u00a0<a href=\"https:\/\/www.cloudflare.com\/pqc\/\" rel=\"nofollow noopener\" target=\"_blank\">Cloudflare comenz\u00f3 el despliegue masivo de PQC<\/a>\u00a0en todas sus conexiones en el a\u00f1o\u00a0<b>2023<\/b>, y hoy d\u00eda existe un despliegue completo <b>PQC<\/b> entre sus nodos. Esto quiere decir que tanto si el cliente en <b>Zona 1<\/b> como el servidor en <b>Zona 3<\/b> est\u00e1n listos, es posible tener <b>PQC<\/b> entre el cliente y la red de\u00a0<b>Cloudflare<\/b>\u00a0y entre la red de\u00a0<b>Cloudflare<\/b>\u00a0y el servidor.\u00a0<a href=\"https:\/\/openssl-library.org\/post\/2025-04-08-openssl-35-final-release\/\" style=\"margin-left: 1em; margin-right: 1em;\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" border=\"0\" data-original-height=\"406\" data-original-width=\"666\" src=\"https:\/\/www.europesays.com\/es\/wp-content\/uploads\/2026\/01\/PQC1.jpg\" width=\"470\"\/><\/a><br \/>En la parte de servidores, la fundaci\u00f3n\u00a0<a href=\"https:\/\/openssl-library.org\/post\/2025-04-08-openssl-35-final-release\/\" rel=\"nofollow noopener\" target=\"_blank\">OpenSSL lanz\u00f3 la versi\u00f3n 3.5<\/a>\u00a0con soporte en modo\u00a0<b>H\u00edbrido<\/b>\u00a0de <b>ML-KEM<\/b> en\u00a0<b>TLS v1.3<\/b>, por lo que todos los servidores en <b>Zona 3<\/b> que tengan esta versi\u00f3n desplegada y configurada, ya est\u00e1n listos con soporte\u00a0<b>PQC<\/b>.<br \/><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEgO82jnF_-difwx6E-ubWns9-wZASrnDkwDxV0T3qV8mt-988YK2NwdlA8jo5B4fGjcT8Dp0dOo4hT_Z84fAM2E_UHZ1ot-oyR8d8WFy7k_LkJiFBssurMiaU-TzoCG9Wcf1jNuUtLX-IrkWgbmd8tOcU8-lgB-7nmUz3T0hCNyyjNJVZpnQlpc\/s2368\/PQC2.jpg\" style=\"margin-left: 1em; margin-right: 1em;\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" border=\"0\" data-original-height=\"1016\" data-original-width=\"2368\" src=\"https:\/\/www.europesays.com\/es\/wp-content\/uploads\/2026\/01\/PQC2.jpg\" width=\"470\"\/><\/a><br \/>\n  <\/p>\n<p>Con esta arquitectura, podr\u00eda ser que hubiera solo\u00a0<b>PQC<\/b>\u00a0en\u00a0<b>Zona 1<\/b>\u00a0y\u00a0<b>Zona 2<\/b>, o s\u00f3lo\u00a0<b>PQC<\/b>\u00a0en\u00a0<b>Zona 2<\/b>\u00a0y\u00a0<b>Zona 3<\/b>, pero al menos se tendr\u00eda siempre parte del tr\u00e1fico cifrado con\u00a0<b>criptograf\u00eda post-cu\u00e1ntica<\/b>.\u00a0<\/p>\n<p><b>PQC en Zona 1: Cliente &amp; Cloudflare<\/b><\/p>\n<p><a href=\"https:\/\/developers.cloudflare.com\/cloudflare-one\/team-and-resources\/devices\/warp\/download-warp\/\" style=\"margin-left: 1em; margin-right: 1em;\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" border=\"0\" data-original-height=\"954\" data-original-width=\"1450\" src=\"https:\/\/www.europesays.com\/es\/wp-content\/uploads\/2026\/01\/WARP.jpg\" width=\"470\"\/><\/a><br \/>\nEn este caso, si te vas a <a href=\"https:\/\/developers.cloudflare.com\/cloudflare-one\/team-and-resources\/devices\/warp\/download-warp\/\" rel=\"nofollow noopener\" target=\"_blank\">descargar el cliente gratuito de Cloudflare WARP<\/a>\u00a0tendr\u00edas una conexi\u00f3n tunelizada con <b>PQC<\/b> entre <b>MacOS<\/b> donde se utilizar\u00eda <b>Cloudflare<\/b> como <b>Secure Web Gateway<\/b> para navegar usando <b>PQC<\/b>, lo que har\u00eda que la conexi\u00f3n cliente tuviera soporte <b>PQC<\/b> s\u00ed o s\u00ed.<br \/><a href=\"https:\/\/blog.cloudflare.com\/post-quantum-warp\/\" style=\"margin-left: 1em; margin-right: 1em;\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" border=\"0\" data-original-height=\"1110\" data-original-width=\"2770\" src=\"https:\/\/www.europesays.com\/es\/wp-content\/uploads\/2026\/01\/PQC3.jpg\" width=\"470\"\/><\/a><br \/>Este cliente &#8211; que es gratuito y al que le dedicar\u00e9 alguna entrada posterior &#8211; permite que la conexi\u00f3n con la plataforma de <b>Cloudflare<\/b> se enmascare con el protocolo <b>MASQUE<\/b> que usa <b>PQC<\/b>, lo que soluciona el problema para todos los clientes. En el mundo empresarial, el cliente <a href=\"https:\/\/blog.cloudflare.com\/zero-trust-warp-with-a-masque\/\" rel=\"nofollow noopener\" target=\"_blank\">WARP est\u00e1 en Zero Trust Network Access<\/a>, que lleva muchas m\u00e1s funciones empresariales, pero ya os contar\u00e9 m\u00e1s de \u00e9ste tambi\u00e9n en alg\u00fan otro art\u00edculo.<\/p>\n<p><b>PQC en Zona 3: Cloudlfare &amp; Servidor<\/b><\/p>\n<p>Como hemos podido ver en el gr\u00e1fico de la figura anterior, si el servidor tiene soporte para PQC entonces estar\u00e1 todo resuelto, pero si no, tendr\u00edamos una zona a\u00fan sin criptograf\u00eda post-cu\u00e1ntica. Para solucionar esto, <b>Cloudflare<\/b> permite utilizar <a href=\"https:\/\/github.com\/cloudflare\/cloudflared\" rel=\"nofollow noopener\" target=\"_blank\">Cloudflared<\/a>, que es un servicio de t\u00fanel usando <b>MASQUE<\/b> con <b>PQC<\/b> para conectar un servidor con la plataforma de <b>Cloudflare<\/b>.<br \/><a href=\"https:\/\/github.com\/cloudflare\/cloudflared\" style=\"margin-left: 1em; margin-right: 1em;\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" border=\"0\" data-original-height=\"1154\" data-original-width=\"3060\" src=\"https:\/\/www.europesays.com\/es\/wp-content\/uploads\/2026\/01\/PQC4.jpg\" width=\"470\"\/><\/a><br \/>Puedes descargar el servicio de <a href=\"https:\/\/github.com\/cloudflare\/cloudflared\" rel=\"nofollow noopener\" target=\"_blank\">Cloudflared desde GitHub<\/a> y ejecutarlo en tu servidor, despu\u00e9s, debes crear un servicio en tu cuenta de <b>Cloudflare<\/b> para que de conecte con \u00e9l, y listo, habr\u00edas resuelto el \u00faltimo tramo de tu conexi\u00f3n para que tambi\u00e9n tuviera <b>PQC<\/b>.<br \/><a href=\"https:\/\/github.com\/cloudflare\/cloudflared\" style=\"margin-left: 1em; margin-right: 1em;\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" border=\"0\" data-original-height=\"1460\" data-original-width=\"1264\" src=\"https:\/\/www.europesays.com\/es\/wp-content\/uploads\/2026\/01\/PQC5.jpg\" width=\"470\"\/><\/a><br \/><a href=\"https:\/\/github.com\/cloudflare\/cloudflared\" style=\"margin-left: 1em; margin-right: 1em;\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" border=\"0\" data-original-height=\"1482\" data-original-width=\"1296\" src=\"https:\/\/www.europesays.com\/es\/wp-content\/uploads\/2026\/01\/PQC6.jpg\" width=\"470\"\/><\/a><br \/><a href=\"https:\/\/mypublicinbox.com\/chatinvite\/KYEXd\" style=\"margin-left: 1em; margin-right: 1em;\" rel=\"nofollow noopener\" target=\"_blank\"><br class=\"Apple-interchange-newline\"\/><img decoding=\"async\" border=\"0\" data-original-height=\"542\" data-original-width=\"878\" src=\"https:\/\/www.europesays.com\/es\/wp-content\/uploads\/2026\/01\/q7.png\" width=\"470\"\/><\/a>Adem\u00e1s, aqu\u00ed te dejo todos los art\u00edculos que he publicado en este\u00a0<b>blog<\/b>\u00a0sobre estos temas por si quieres leer con calma todo.\u00a0<\/p>\n<p>Espero que estos temas te estimulen a ir haciendo cada d\u00eda m\u00e1s cosas con las tecnolog\u00edas alrededor del mundo cu\u00e1ntico, porque cada d\u00eda vamos a ver nuevos avances al respecto.\u00a0<\/p>\n<p>\u00a1Saludos Malignos!<\/p>\n<p><\/p>\n<p><a href=\"https:\/\/www.mypublicinbox.com\/chemaalonso\" style=\"margin-left: 1em; margin-right: 1em;\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" border=\"0\" data-original-height=\"444\" data-original-width=\"800\" src=\"https:\/\/www.europesays.com\/es\/wp-content\/uploads\/2025\/08\/1755944894_106_MPICHemaalonso.jpg\" width=\"450\"\/><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"Para poder entenderlo, veamos las conexiones a los servicios de una empresa protegida y acelerada en Cloudflare a&hellip;\n","protected":false},"author":2,"featured_media":318564,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[81],"tags":[119,123,124,25,24,117,121,122,23,118,120],"class_list":{"0":"post-318563","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-ciencia-y-tecnologia","8":"tag-ciencia","9":"tag-ciencia-y-tecnologia","10":"tag-cienciaytecnologia","11":"tag-es","12":"tag-espana","13":"tag-science","14":"tag-science-and-technology","15":"tag-scienceandtechnology","16":"tag-spain","17":"tag-technology","18":"tag-tecnologia"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@es\/115823865213987046","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/posts\/318563","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/comments?post=318563"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/posts\/318563\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/media\/318564"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/media?parent=318563"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/categories?post=318563"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/es\/wp-json\/wp\/v2\/tags?post=318563"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}