Кибербезопасность

Cloudflare добавляет подробный мониторинг постквантового шифрования в TLS 1.3

Cloudflare добавила индикаторы и отчёты на уровне домена и соединения для мониторинга использования постквантового шифрования в TLS 1.3 через HTTP Traffic Analytics, Log Explorer и Logpush. Инструменты позволяют определить долю соединений, защищённых алгоритмом X25519MLKEM768, что помогает организациям проверять свою квантовую готовность и выявлять соединения, которые всё ещё используют традиционное шифрование.

2026-09-29
3 мин. чтения
8 просмотров
certi.news Editorial Team
Cloudflare добавляет подробный мониторинг постквантового шифрования в TLS 1.3

Cloudflare запустила новые инструменты, которые предоставляют её клиентам подробную информацию об использовании постквантового шифрования в соединениях TLS 1.3 вместо обобщённой статистики на уровне всего интернета. Новые данные отображаются на панели HTTP Traffic Analytics, а также могут экспортироваться в Log Explorer и Logpush для проверки отдельных соединений между посетителями домена и платформой Cloudflare, а также между Cloudflare и исходными серверами.

Инструменты фиксируют алгоритм обмена ключами, согласованный для каждого входящего соединения. Благодаря этому специалисты по безопасности могут узнать долю трафика, использующего гибридный алгоритм X25519MLKEM768, определить соединения, использующие традиционные алгоритмы или не использующие шифрование TLS, а затем сопоставить эти результаты с требованиями соответствия и планами перехода на шифрование, устойчивое к квантовым вычислениям.

Что изменилось на практике?

Ранее Cloudflare предоставляла общие показатели через Cloudflare Radar, согласно которым около 70% трафика браузеров, направленного в её сеть, защищено постквантовым шифрованием с использованием гибридного ML-KEM, тогда как среди исходных серверов, к которым подключается Cloudflare, этот показатель составляет лишь около 15%. Однако эти доли не показывают состояние конкретного домена. Новое обновление переносит измерения на уровень домена и соединения, благодаря чему можно получать ответы на вопросы вроде того, какая доля трафика к определённому домену использует постквантовое шифрование.

Статистика групп ключей TLS отображается в отдельной карточке внутри HTTP Traffic Analytics и также может использоваться как фильтр для изоляции трафика, не использующего X25519MLKEM768. В журналах клиент добавляет поле ClientTLSKeyExchangeGroup в набор данных HTTP-запросов, тогда как поле OriginTLSKeyExchangeGroup показывает алгоритм обмена ключами в соединении Cloudflare с исходным сервером.

Почему эта новость важна?

Важность мониторинга обусловлена рисками атак «собери сейчас, расшифруй позже»: зашифрованные сегодня данные могут быть собраны и расшифрованы в будущем, когда появятся мощные квантовые компьютеры. Cloudflare отмечает, что Национальный институт стандартов и технологий США (NIST) рекомендовал в 2024 году постепенно отказаться от RSA и шифрования на эллиптических кривых к 2030 году — сроку, который поддерживают несколько правительств и регулирующих органов.

В TLS 1.3 X25519MLKEM768 объединяет обмен ключами ECDHE через X25519 и устойчивый к квантовым вычислениям механизм ML-KEM. Гибридный подход позволяет сохранять защиту, если один из компонентов обмена остаётся безопасным. TLS 1.2 и более ранние версии не обеспечивают постквантовое шифрование в соответствии с механизмом, описанным Cloudflare.

Ограничения измерений и доступные шаги

Если использование X25519MLKEM768 не обнаружено, Cloudflare рекомендует проверить, включён ли TLS 1.3. Отдельного ключа для включения постквантового шифрования не существует: оно согласуется автоматически, когда браузер поддерживает этот алгоритм. Низкие показатели также могут отражать использование посетителями клиентов, не являющихся браузерами и не поддерживающих TLS 1.3 или гибридный алгоритм.

Cloudflare также позволяет размещать старые исходные серверы за Cloudflare Tunnel, благодаря чему канал между сервером и платформой использует TLS 1.3 с X25519MLKEM768 без обновления самого сервера. Однако обновление пока сосредоточено на обмене ключами, а не на постквантовой аутентификации: сертификаты и подписи на основе RSA и ECC ещё не были широко заменены. Компания заявляет, что добавит информацию об алгоритмах аутентификации, включая сертификаты Merkle Tree, когда их внедрение станет более масштабным.

Источник новости
c
Автор

certi.news Editorial Team

В той же категории

Вам также может понравиться

Все новости