BlockQuard PQC Gateway 데모

같은 웹사이트를 세 가지 경로로 열어, 무엇이 달라지는지 비교합니다.

세 경로 비교

접속 주소암호화키교환양자컴퓨터 대비
평문 HTTP 없음 그대로 노출
고전 TLS TLS 1.3X25519 (고전) 지금 저장해 두면 나중에 복호 가능
PQC 게이트웨이 TLS 1.3X25519MLKEM768 (하이브리드) 양자내성 키교환

가운데 줄이 오늘 대부분의 HTTPS 사이트입니다. 통신은 암호화되지만 키교환이 고전이라, 지금 트래픽을 통째로 저장해 두었다가 훗날 양자컴퓨터로 푸는 harvest-now, decrypt-later 공격에 노출됩니다. 맨 아래 줄이 그 부분을 막습니다.

브라우저가 보고하는 값으로 직접 확인하기

우리 화면의 주장이 아니라 브라우저 자신이 알려주는 값을 보세요.

  1. Chrome에서 F12Security 탭을 엽니다.
  2. Key exchange 항목을 봅니다.
  3. 고전 TLS 경로에서는 X25519, PQC 게이트웨이 경로에서는 X25519MLKEM768이 표시됩니다.

고전 TLS 경로에서는 이 페이지가 서버의 $ssl_curve 값을 위 배너에 직접 표시합니다.

인증서는 어떻게 발급했나

두 HTTPS 경로 모두 Let’s Encrypt 공인 인증서입니다 — 브라우저 경고 없이 자물쇠가 그대로 열립니다. 고전 TLS 쪽은 원본 서버가 직접 들고 있고, PQC 게이트웨이 쪽은 고객 Secret Manager 에서 반입(BYOC)했습니다 — 개인키는 BlockQuard 컨트롤 플레인에 오지 않고, 게이트웨이 인스턴스가 자기 전용 서비스 계정으로 직접 읽어 갑니다.

여기가 이 데모의 핵심입니다. 이미 쓰던 인증서를 그대로 두고 앞단만 PQC 게이트웨이로 바꿔도, 키교환은 양자내성으로 올라가고 브라우저에는 아무것도 달라 보이지 않습니다.

BlockQuard — 양자내성암호 인프라. 이 페이지는 데모용으로 배포된 사이트입니다.