Cibersegurança

A Cloudflare torna automática a troca de chaves TLS com servidores de origem e reduz solicitações de nova negociação

A Cloudflare anunciou o recurso Automatic Key Exchange, que verifica as capacidades dos servidores dos clientes e escolhe o algoritmo de troca de chaves mais adequado, priorizando o X25519MLKEM768 enquanto o servidor o suportar. A empresa afirma que isso reduziu as solicitações de HelloRetryRequest de cerca de 52% para 3,7% e permitiu conexões pós-quânticas para centenas de milhares de domínios sem configuração manual.

2026-09-08
5 min de leitura
9 visualizações
فريق تحرير certi.news
A Cloudflare torna automática a troca de chaves TLS com servidores de origem e reduz solicitações de nova negociação

A Cloudflare anunciou a expansão do serviço Automatic SSL/TLS com o recurso Automatic Key Exchange, que aprende as capacidades dos servidores de origem dos clientes antes das conexões reais e, em seguida, escolhe o algoritmo de troca de chaves adequado já na primeira tentativa. O recurso prioriza o algoritmo híbrido resistente à computação quântica X25519MLKEM768 quando o servidor de origem e o caminho de rede são capazes de utilizá-lo.

O recurso tem como alvo a segunda conexão estabelecida pela Cloudflare entre sua infraestrutura e o servidor de origem, e não a conexão do usuário com a plataforma. Como o TLS 1.3 exige que o cliente envie um algoritmo de troca de chaves na primeira mensagem, a Cloudflare precisava usar uma suposição fixa: X25519. Se o servidor preferisse outro algoritmo, enviaria um HelloRetryRequest, fazendo com que a negociação começasse novamente e acrescentando uma rodada completa ao tempo de rede.

Da suposição à medição

A Cloudflare realiza uma série de negociações TLS leves fora do caminho do tráfego de produção, apresentando em cada teste um dos algoritmos X25519, P-256, P-384, P-521 ou X25519MLKEM768. Os resultados são usados para determinar o que cada origem aceita, com a avaliação dos subdomínios de forma independente e a ponderação dos resultados de acordo com o volume real de tráfego de cada um.

Depois, a plataforma escolhe a opção mais alta disponível segundo uma ordem que começa pelo algoritmo híbrido pós-quântico e, em seguida, recua para o algoritmo clássico mais rápido aceito pela origem. A Cloudflare implementa a mudança gradualmente em uma pequena parte do tráfego da origem e monitora a taxa de falhas e as solicitações de HelloRetryRequest, revertendo a configuração se o desempenho ultrapassar a linha de base. Ela também verifica novamente as origens diariamente para acompanhar mudanças em balanceadores de carga, bibliotecas TLS ou configurações dos servidores.

Impacto anunciado no desempenho e na segurança

A Cloudflare afirma que a taxa de solicitações de HelloRetryRequest nas origens incluídas na medição caiu de cerca de 52% para 3,7%, com uma redução superior a 150 milissegundos no tempo de negociação no percentil 90. O impacto aparece especialmente nas solicitações que precisam de uma nova conexão com a origem, como solicitações dinâmicas ou casos de ausência de conteúdo no cache da CDN; as conexões existentes por meio de keep-alive não precisam de uma nova negociação.

Segundo a empresa, 99,2% das conexões TLS 1.3 pós-quânticas no grupo analisado passaram a ser concluídas em uma única rodada. O volume de tráfego das origens com troca de chaves pós-quântica também aumentou de cerca de 25 bilhões para 45 bilhões de conexões por dia, enquanto centenas de milhares de domínios obtiveram essa proteção sem intervenção manual. A Cloudflare informa que 33% de mais de um milhão de domínios no lote inicial receberam o X25519MLKEM768, enquanto 64% permaneceram no X25519 e 3% utilizaram outros algoritmos clássicos.

O que muda, na prática, para os clientes?

O recurso é ativado por padrão para domínios novos e existentes que utilizam origens compatíveis com TLS 1.3 e pode ser controlado no painel da Cloudflare em SSL/TLS e, depois, Origin connection & post-quantum encryption. Se a origem não for compatível com X25519MLKEM768, o recurso não adicionará essa capacidade automaticamente, mas poderá escolher um algoritmo clássico compatível e evitar uma nova negociação desnecessária.

A Cloudflare também oferece duas configurações de conformidade: limitar a negociação à troca híbrida pós-quântica ou limitá-la aos algoritmos compatíveis com FIPS. No entanto, ativar a troca pós-quântica em uma origem que não a aceita pode causar a falha de todas as conexões TLS 1.3; por isso, a empresa alerta contra o uso dessa opção sem verificação prévia. A Cloudflare Radar oferece uma verificação da capacidade do servidor e do caminho de rede de lidar com essas conexões, incluindo problemas relacionados a firewalls, sistemas intermediários e mensagens fragmentadas.

Por que este anúncio é importante?

A mudança combina uma melhoria direta de desempenho com uma tentativa de ampliar a adoção da criptografia pós-quântica sem exigir que os operadores de sites definam manualmente o algoritmo. No entanto, ela não substitui a atualização do servidor de origem ou do balanceador de carga; a plataforma não pode negociar um algoritmo sem suporte. Além disso, a troca de chaves pós-quântica protege contra o cenário de registrar dados criptografados e decifrá-los posteriormente, mas, por si só, não resolve a falsificação da identidade da origem nem os riscos de rebaixamento do nível de autenticação. A Cloudflare afirma que os próximos passos incluem verificar o suporte a certificados ML-DSA e impedir o retorno a certificados clássicos quando houver proteção pós-quântica rigorosa disponível.

Fonte da notícia
Cloudflare Blog
Abrir fonte original ↗
ف
Autor

فريق تحرير certi.news

Na mesma categoria

Você também pode gostar

Ver todas as notícias