클라우드플레어, OHTTP 게이트웨이 폐쇄 베타 발표…정식 출시는 올가을 예정
클라우드플레어가 이용자 IP와 요청 내용을 분리해 처리하는 OHTTP 게이트웨이의 폐쇄 베타를 발표했다. 일반 이용을 위한 정식 출시는 아직 이뤄지지 않았다.

클라우드플레어가 2일(현지시간) 이용자 식별 정보와 웹 요청 내용을 서로 다른 사업자가 처리하도록 돕는 ‘OHTTP 게이트웨이’의 폐쇄 베타를 발표했다. 회사는 올가을 유료 부가 기능으로 출시할 계획이라며 대기자 등록을 받고 있다.
중계자와 게이트웨이를 나눠 운용
OHTTP(Oblivious HTTP)는 이용자의 요청을 암호화해 중계자(relay)를 거쳐 게이트웨이에 보내는 방식이다. 중계자는 이용자의 IP 주소를 볼 수 있지만 요청 본문은 읽지 못한다. 게이트웨이는 암호화된 요청을 풀어 애플리케이션 서버로 전달하되 이용자의 원래 IP 주소는 받지 않는다. 이 구조는 IETF의 RFC 9458에 규정돼 있다.
기존 클라우드플레어 서비스는 중계자 역할을 했다. 이번에는 클라우드플레어를 통해 앱 서버를 운용하는 고객이 외부 중계자와 조합할 수 있도록 게이트웨이를 제공한다는 구상이다. 회사는 기존 ‘Privacy Gateway’라는 중계 서비스 이름도 ‘Cloudflare OHTTP Relay’로 바꾼다고 밝혔다.
클라우드플레어에 따르면 새 게이트웨이는 고객의 도메인에서 OHTTP 요청을 받아 복호화하고 응답을 다시 암호화한다. 회사는 클라우드플레어의 Workers나 자사 프록시 호스트에서 보낸 요청은 복호화를 거부하도록 설계했다고 설명했다. 같은 사업자가 중계자와 게이트웨이를 함께 맡으면 두 정보를 연결할 수 있다는 우려를 줄이려는 조치다. 실제 서비스 성능과 도입 규모는 발표 자료만으로 확인되지 않았다.
네트워크 정보 보호와 완전한 익명성은 달라
RFC 9458은 IP 주소 등 연결 정보를 통한 이용자 식별을 줄이는 프로토콜을 정의한다. 하지만 앱이 요청 본문에 이메일 주소나 사용자명을 실어 보내면 OHTTP만으로 그 정보가 사라지지 않는다. 클라우드플레어도 개발자가 본문에 식별 정보를 넣지 않도록 주의해야 한다고 명시했다.
현재 안내는 폐쇄 베타와 출시 대기자 등록에 관한 것이다. 클라우드플레어는 올가을 정식 출시를 예고했지만 구체적인 개시일이나 실제 이용 범위를 확정해 발표하지 않았다.
대표 이미지: AI 생성 이미지 / 데이마크
출처: 클라우드플레어 발표(2026-10-02) https://blog.cloudflare.com/announcing-cloudflare-ohttp-gateway/
IETF RFC 9458(2024-01) https://www.rfc-editor.org/rfc/rfc9458.html


