Cloudflare automatiserer post-kvante TLS-handshakes til oprindelsesservere

Artikel8. september 2026 kl. 15.10 Martin S. Nielsen
Cloudflare automatiserer post-kvante TLS-handshakes til oprindelsesservere
Foto: Cloudflare

Cloudflare har lanceret Automatic Key Exchange, en udvidelse af Automatic SSL/TLS, der optimerer forbindelsen mellem Cloudflares netværk og kundernes oprindelsesservere.

Cloudflare har lanceret Automatic Key Exchange, en udvidelse af Automatic SSL/TLS, der optimerer forbindelsen mellem Cloudflares netværk og kundernes oprindelsesservere. Tidligere brugte Cloudflare altid X25519 som første forsøg ved TLS 1.3-handshakes, hvilket ifølge virksomheden var suboptimalt for omkring 30 procent af oprindelsesforbindelserne og udløste en ekstra runde i form af en HelloRetryRequest. Med Automatic Key Exchange prober Cloudflare hver oprindelsesserver for at finde den nøgleudvekslingsalgoritme, den foretrækker, og bruger den hybride post-kvante-algoritme X25519MLKEM768, hvis serveren understøtter den. Efter udrulningen er andelen af HelloRetryRequests faldet fra cirka 52 til 3,7 procent, hvilket ifølge Cloudflare sparer over 150 millisekunder i handshake-forsinkelse ved p90. Hundredtusindvis af domæner har nu post-kvante-beskyttede forbindelser til deres oprindelsesserver uden manuel konfiguration, og antallet vokser dagligt. Cloudflare oplyser, at målet er et kvantesikkert internet inden 2029.

AI-genereret indhold
Annonceplads

300 x 250

Relaterede artikler