Nuevo algoritmo, protección imperceptible y sin iOS: qué cambia Google en Chrome 150 para un futuro cuántico

Nuevo algoritmo, protección imperceptible y sin iOS: qué cambia Google en Chrome 150 para un futuro cuántico

¿Qué es ML-DSA y por qué es importante conocerlo?

image

Chrome se prepara para dar otro paso en la protección contra futuros ordenadores cuánticos. En la versión Chrome 150 el navegador recibirá soporte para certificados y algoritmos de firma ML-DSA en TLS, lo que permitirá usar certificados postcuánticos al establecer una conexión segura con sitios y con servicios corporativos internos.

ML-DSA, o algoritmo de firma digital basado en retículas modulares, pertenece a la nueva generación de métodos criptográficos. Estos algoritmos se desarrollan para el caso en que potentes ordenadores cuánticos puedan romper parte de los esquemas habituales de cifrado y de firma digital. Los usuarios habituales no notarán nada, pero para las empresas Chrome con soporte para ML-DSA será un elemento importante en la preparación de la protección postcuántica.

La nueva función aparecerá en todas las versiones de Chrome, salvo iOS. Tendrán soporte Android, ChromeOS, Linux, macOS, Windows y Fuchsia. En el navegador se podrá trabajar con certificados ML-DSA a través de la sección chrome://certificate-manager, y los administradores podrán gestionarlos mediante políticas corporativas.

Google aclara que los cambios no afectarán al almacén raíz de certificados de Chrome. El navegador no empezará a confiar automáticamente en nuevos centros de certificación postcuánticos. Para que ML-DSA se aplique en la práctica, el usuario o el administrador deben configurar manualmente un certificado raíz de confianza. Esa salvedad está relacionada con que actualmente no es posible emitir públicamente certificados ML-DSA.

Para las organizaciones, el soporte abarcará varias políticas de gestión de certificados, incluyendo la autorización para gestionar centros de certificación, la adición de certificados confiables y no confiables, el manejo de restricciones y la integración con el almacén del sistema de la plataforma. Google valora el impacto de la nueva función en entornos corporativos como bajo, ya que sin una configuración explícita por parte de los administradores Chrome no modificará su comportamiento.

Las primeras notificaciones sobre la función aparecerán en la etapa Chrome 149, y por defecto la función se activará en Chrome 150. La función se añadió a la página de estado el 9 de abril de 2026; la última actualización se realizó el 20 de mayo de 2026.

Que ML-DSA aparezca en TLS no significa que Internet vaya a pasar de inmediato a certificados postcuánticos, pero sienta la base técnica para esa transición. Navegadores, servidores e infraestructuras corporativas se preparan gradualmente para un periodo en el que la criptografía habitual deberá coexistir con nuevos algoritmos de protección.