注目★★★★★Cloudflare
Cloudflare、自動鍵交換で45B接続を耐量子化
30秒で把握
- 1Cloudflare がOrigin別に鍵交換方式を自動選択し耐量子接続を優先
- 2HelloRetryRequest率52%から3.7%・p90遅延150ms超削減
- 3耐量子Origin接続は1日450億件・99.2%が1往復で完了
要約
Cloudflare は、接続先OriginごとにTLS 1.3の対応鍵交換方式を測定し、最も安全な方式を初回から選ぶAutomatic Key Exchangeを導入した。対応するOriginでは、耐量子ハイブリッド方式X25519MLKEM768を優先する。導入対象ではHelloRetryRequest率が約52%から3.7%に低下し、p90のハンドシェイク遅延を150ms超削減した。現在、耐量子鍵交換を使うOrigin接続は1日450億件まで増え、99.2%が追加の往復なしで完了する。TLS 1.3対応ドメインでは原則として自動有効で、Origin側が未対応の場合も、対応する古典方式を選んで不要な再試行を避ける。
あなたへの影響
Cloudflare経由でTLS 1.3のOriginを運用する日本の開発・インフラチームは、通常は設定変更不要だが、次回のTLS更新時にX25519MLKEM768の対応状況をロードバランサーやWAFまで確認する。
推奨:耐量子方式を強制すると未対応Originでは接続失敗につながり得るため、厳格な要件がない限り強制設定は避けるべき。