같은 웹사이트를 세 가지 경로로 열어, 무엇이 달라지는지 비교합니다.
| 접속 주소 | 암호화 | 키교환 | 양자컴퓨터 대비 |
|---|---|---|---|
| 평문 HTTP | 없음 | — | 그대로 노출 |
| 고전 TLS | TLS 1.3 | X25519 (고전) | 지금 저장해 두면 나중에 복호 가능 |
| PQC 게이트웨이 | TLS 1.3 | X25519MLKEM768 (하이브리드) | 양자내성 키교환 |
가운데 줄이 오늘 대부분의 HTTPS 사이트입니다. 통신은 암호화되지만 키교환이 고전이라, 지금 트래픽을 통째로 저장해 두었다가 훗날 양자컴퓨터로 푸는 harvest-now, decrypt-later 공격에 노출됩니다. 맨 아래 줄이 그 부분을 막습니다.
우리 화면의 주장이 아니라 브라우저 자신이 알려주는 값을 보세요.
F12 → Security 탭을 엽니다.X25519, PQC 게이트웨이 경로에서는 X25519MLKEM768이 표시됩니다.고전 TLS 경로에서는 이 페이지가 서버의 $ssl_curve 값을 위 배너에 직접 표시합니다.
두 HTTPS 경로 모두 Let’s Encrypt 공인 인증서입니다 — 브라우저 경고 없이 자물쇠가 그대로 열립니다. 고전 TLS 쪽은 원본 서버가 직접 들고 있고, PQC 게이트웨이 쪽은 고객 Secret Manager 에서 반입(BYOC)했습니다 — 개인키는 BlockQuard 컨트롤 플레인에 오지 않고, 게이트웨이 인스턴스가 자기 전용 서비스 계정으로 직접 읽어 갑니다.
여기가 이 데모의 핵심입니다. 이미 쓰던 인증서를 그대로 두고 앞단만 PQC 게이트웨이로 바꿔도, 키교환은 양자내성으로 올라가고 브라우저에는 아무것도 달라 보이지 않습니다.
BlockQuard — 양자내성암호 인프라. 이 페이지는 데모용으로 배포된 사이트입니다.