Asayomu Tech
注目★★★★Cloudflare

Cloudflare、自動鍵交換で45B接続を耐量子化

30秒で把握

  • 1Cloudflare がOrigin別に鍵交換方式を自動選択し耐量子接続を優先
  • 2HelloRetryRequest率52%から3.7%・p90遅延150ms超削減
  • 3耐量子Origin接続は1日450億件・99.2%が1往復で完了

要約

Cloudflare は、接続先OriginごとにTLS 1.3の対応鍵交換方式を測定し、最も安全な方式を初回から選ぶAutomatic Key Exchangeを導入した。対応するOriginでは、耐量子ハイブリッド方式X25519MLKEM768を優先する。導入対象ではHelloRetryRequest率が約52%から3.7%に低下し、p90のハンドシェイク遅延を150ms超削減した。現在、耐量子鍵交換を使うOrigin接続は1日450億件まで増え、99.2%が追加の往復なしで完了する。TLS 1.3対応ドメインでは原則として自動有効で、Origin側が未対応の場合も、対応する古典方式を選んで不要な再試行を避ける。

あなたへの影響

Cloudflare経由でTLS 1.3のOriginを運用する日本の開発・インフラチームは、通常は設定変更不要だが、次回のTLS更新時にX25519MLKEM768の対応状況をロードバランサーやWAFまで確認する。

推奨:耐量子方式を強制すると未対応Originでは接続失敗につながり得るため、厳格な要件がない限り強制設定は避けるべき。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。