도입 배경: 계획과 실행 사이의 간극
DigiCert가 발표한 2026 양자 준비 현황 보고서는 현 산업계의 모순을 수치로 보여준다. 기업의 87%가 PQC 계획·시험·실행 단계에 있다고 응답했지만, 운영 환경에 양자 안전(quantum-safe) 또는 하이브리드 암호 기본요소를 실제 배포한 비율은 7%에 그쳤다. 이 간극은 조직 내 암호화 자산이 네트워크·인증서·키 저장소·소프트웨어 자재 명세서(SBOM) 등에 분산되어 있어 일관된 인벤토리 파악 자체가 어렵다는 구조적 문제를 반영한다.
플랫폼 구성: 3단계 운영 구조
Quantum Central은 DigiCert ONE 플랫폼에 통합되며, 발견·정책·실행의 3단계로 기능이 구분된다.
발견 및 인벤토리 단계에서는 네트워크 스캔, 인증서 수명주기 관리(CLM) 플랫폼, 키 볼트, SBOM, 외부 API 등 다양한 소스에서 암호화 자산 정보를 수집해 단일 대시보드로 통합한다. 수집된 데이터는 암호화 자재 명세서(CBOM) 형태로 내보낼 수 있어 규제 대응에도 활용 가능하다.
정책 및 교정 단계에서는 정책 엔진이 PQC 비준수 항목을 자동으로 식별하고, Jira 워크플로우 연동을 통해 변경 요청을 자동 생성한다. AI 어시스턴트가 노출 위험을 분석하고 다음 조치를 추천하는 기능도 포함된다.
실행 및 발급 단계에서는 DigiCert Trust Lifecycle Manager, Private CA, CertCentral을 통해 하이브리드 및 양자 안전 TLS 인증서를 직접 발급·배포할 수 있다.
핵심 위협 대응: HNDL 시나리오
이 플랫폼이 겨냥하는 주요 위협은 '지금 수집해 나중에 해독(Harvest-Now, Decrypt-Later, HNDL)' 공격이다. 양자컴퓨터가 현재의 공개키 암호 체계를 깨뜨릴 수준에 도달하기 전에 이미 암호화된 데이터를 수집해 두었다가 해독하는 시나리오로, 기밀 유지 기간이 긴 데이터를 보유한 금융·국방·의료 분야가 특히 취약하다. Quantum Central의 감사 가능한 메트릭과 CBOM 내보내기 기능은 이에 대한 규제 준수 증빙 용도로도 활용된다.
전환 전략: 점진적 마이그레이션 지원
제품관리 수석이사 Kevin Hilscher의 주도 하에 설계된 이 플랫폼은 기업이 고가치 자산 환경부터 우선 전환하고 이후 기업 전체로 확대하는 단계적 마이그레이션을 지원한다. 전사적 일괄 전환이 현실적으로 어려운 대규모 조직에서 리스크를 분산하면서 PQC 전환을 추진할 수 있는 접근 방식이다. 다만, AI 추천 기능의 실효성, 기존 인프라와의 실제 연동 범위, 레거시 시스템 환경에서의 한계는 운영 사례 축적을 통해 검증이 필요한 부분으로 남는다.
전문은 원문에서 읽으세요
이 글은 Claude 가 원문의 사실을 재구성한 편집 요약입니다. 원제: DigiCert Announces General Availability of Quantum Central Platform for PQC Migration Management








