BlockQuard PQC Gateway 데모

같은 웹사이트를 세 가지 경로로 열어, 무엇이 달라지는지 비교합니다.

세 경로 비교

접속 주소암호화키교환양자컴퓨터 대비
평문 HTTP 없음 그대로 노출
고전 TLS TLS 1.3X25519 (고전) 지금 저장해 두면 나중에 복호 가능
PQC 게이트웨이 TLS 1.3X25519MLKEM768 (하이브리드) 양자내성 키교환

가운데 줄이 오늘 대부분의 HTTPS 사이트입니다. 통신은 암호화되지만 키교환이 고전이라, 지금 트래픽을 통째로 저장해 두었다가 훗날 양자컴퓨터로 푸는 harvest-now, decrypt-later 공격에 노출됩니다. 맨 아래 줄이 그 부분을 막습니다.

브라우저가 보고하는 값으로 직접 확인하기

우리 화면의 주장이 아니라 브라우저 자신이 알려주는 값을 보세요.

  1. Chrome에서 F12Security 탭을 엽니다.
  2. Key exchange 항목을 봅니다.
  3. 고전 TLS 경로에서는 X25519, PQC 게이트웨이 경로에서는 X25519MLKEM768이 표시됩니다.

고전 TLS 경로에서는 이 페이지가 서버의 $ssl_curve 값을 위 배너에 직접 표시합니다.

인증서 경고가 뜨는 이유

두 HTTPS 경로 모두 공인 CA 인증서가 아닙니다 — 고전 TLS 쪽은 데모용 자체서명, PQC 게이트웨이 쪽은 BlockQuard 내부 CA가 발급했습니다. 브라우저 신뢰 저장소에 없어 경고가 뜨지만, 이는 상대의 신원을 브라우저가 보증하지 못한다는 뜻이지 암호화가 약하다는 뜻이 아닙니다. 키교환 강도는 경고와 무관하게 그대로 적용됩니다.

운영 도입 시에는 공인 인증서(ACME) 경로를 병행해 경고 없이 사용합니다.

BlockQuard — 양자내성암호 인프라. 이 페이지는 데모용으로 배포된 사이트입니다.