Кибербезопасность

Cloudflare делает обмен ключами TLS с исходными серверами автоматическим и сокращает количество запросов на повторное рукопожатие

Cloudflare объявила о функции Automatic Key Exchange, которая проверяет возможности серверов клиентов и выбирает наиболее подходящий алгоритм обмена ключами, отдавая предпочтение X25519MLKEM768, пока сервер его поддерживает. По словам компании, это сократило количество запросов HelloRetryRequest примерно с 52% до 3,7% и обеспечило постквантовые соединения для сотен тысяч доменов без ручной настройки.

2026-09-08
4 мин. чтения
9 просмотров
فريق تحرير certi.news
Cloudflare делает обмен ключами TLS с исходными серверами автоматическим и сокращает количество запросов на повторное рукопожатие

Cloudflare объявила о расширении сервиса Automatic SSL/TLS функцией Automatic Key Exchange, которая заранее определяет возможности исходных серверов клиентов, до фактических соединений, а затем с первой попытки выбирает подходящий алгоритм обмена ключами. Функция отдаёт предпочтение гибридному алгоритму, устойчивому к квантовым вычислениям, X25519MLKEM768, когда исходный сервер и сетевой маршрут поддерживают его.

Функция предназначена для второго соединения, которое Cloudflare устанавливает между своей инфраструктурой и исходным сервером, а не для соединения пользователя с платформой. Поскольку TLS 1.3 требует от клиента отправить алгоритм обмена ключами в первом сообщении, Cloudflare приходилось использовать фиксированное предположение — X25519. Если сервер предпочитает другой алгоритм, он отправляет HelloRetryRequest, после чего рукопожатие начинается заново, что добавляет полный сетевой цикл задержки.

От предположения к измерению

Cloudflare выполняет серию облегчённых TLS-рукопожатий вне пути производственного трафика, предлагая в каждом тесте один из алгоритмов: X25519, P-256, P-384, P-521 или X25519MLKEM768. Результаты используются для определения того, что поддерживает каждый исходный сервер; при этом поддомены оцениваются независимо, а результаты взвешиваются с учётом фактического объёма трафика каждого из них.

Затем платформа выбирает наиболее предпочтительный доступный вариант по порядку, который начинается с постквантового гибридного алгоритма, а затем переходит к наиболее быстрому классическому алгоритму, принимаемому исходным сервером. Cloudflare постепенно внедряет изменение для небольшой части трафика исходного сервера, отслеживает уровень сбоев и количество запросов HelloRetryRequest, а затем откатывает настройку, если производительность выходит за пределы базового уровня. Кроме того, она ежедневно повторно проверяет исходные серверы, чтобы учитывать изменения в балансировщиках нагрузки, библиотеках TLS или настройках серверов.

Заявленное влияние на производительность и безопасность

Cloudflare утверждает, что доля запросов HelloRetryRequest на исходных серверах, охваченных измерением, снизилась примерно с 52% до 3,7%, а задержка рукопожатия на 90-м процентиле сократилась более чем на 150 миллисекунд. Эффект особенно заметен в запросах, которым требуется новое соединение с исходным сервером, например в динамических запросах или при отсутствии контента в кэше CDN; уже установленные соединения через keep-alive не требуют нового рукопожатия.

По данным компании, 99,2% постквантовых TLS 1.3-соединений в проверенной группе теперь завершаются за один цикл. Объём трафика исходных серверов с постквантовым обменом ключами также вырос примерно с 25 миллиардов до 45 миллиардов соединений в день, а сотни тысяч доменов получили эту защиту без ручного вмешательства. Cloudflare отмечает, что для 33% из более чем миллиона доменов в первоначальной выборке был выбран X25519MLKEM768, тогда как 64% остались на X25519, а 3% использовали другие классические алгоритмы.

Что практически меняется для клиентов?

Функция включена по умолчанию для новых и существующих доменов, использующих исходные серверы с поддержкой TLS 1.3. Управлять ею можно в панели Cloudflare в разделе SSL/TLS, затем Origin connection & post-quantum encryption. Если исходный сервер не поддерживает X25519MLKEM768, функция не добавит эту возможность автоматически, но сможет выбрать совместимый классический алгоритм и избежать ненужного повторного рукопожатия.

Cloudflare также предоставляет две настройки для обеспечения соответствия требованиям: ограничить согласование постквантовым гибридным обменом или ограничить его алгоритмами, совместимыми с FIPS. Однако включение постквантового обмена на исходном сервере, который его не поддерживает, может привести к сбою всех TLS 1.3-соединений, поэтому компания предупреждает не использовать этот параметр без предварительной проверки. Cloudflare Radar позволяет проверить способность сервера и сетевого маршрута обрабатывать такие соединения, включая проблемы с межсетевыми экранами, промежуточными системами и фрагментированными сообщениями.

Почему это объявление важно?

Изменение сочетает непосредственное повышение производительности с попыткой расширить внедрение постквантового шифрования, не требуя от операторов сайтов вручную выбирать алгоритм. Однако оно не заменяет обновление исходного сервера или балансировщика нагрузки: платформа не может согласовать алгоритм, который не поддерживается. Кроме того, постквантовый обмен ключами защищает от сценария, при котором зашифрованные данные записываются для последующей расшифровки, но сам по себе не устраняет подмену исходного сервера или риски понижения уровня аутентификации. Cloudflare сообщает, что следующие шаги включают проверку поддержки сертификатов ML-DSA и запрет возврата к классическим сертификатам при наличии строгой постквантовой защиты.

Источник новости
ف
Автор

فريق تحرير certi.news

В той же категории

Вам также может понравиться

Все новости