你的域名在使用后量子加密吗?现在你可以亲自查看

💡 原文英文,约2300词,阅读约需9分钟。
📝

内容提要

Cloudflare推出后量子加密可视化工具,用户可在Logpush、日志浏览器和HTTP流量分析面板中查看域名TLS 1.3后量子密钥交换的采用情况。目前约70%浏览器流量使用混合ML-KEM加密,但仅15%源站支持。Cloudflare目标2029年实现全面后量子安全,并建议将老旧源站置于Cloudflare Tunnel之后以启用后量子加密。

🔎

延伸解读

后量子加密的现状:浏览器与源站差距明显

文章指出,目前约70%的浏览器流量使用混合ML-KEM后量子加密,但仅15%的源站支持。这种差距意味着即使访客到Cloudflare的连接是后量子安全的,Cloudflare到源站的连接可能仍使用经典加密,存在被“先收集后解密”攻击的风险。读者应关注自身源站的加密配置,避免因源站滞后而留下安全短板。

如何利用新工具检查域名的后量子加密采用情况

Cloudflare在Logpush、日志浏览器和HTTP流量分析面板中新增了TLS密钥交换组的可见性。用户可以在HTTP流量分析面板中查看访客到Cloudflare连接的后量子加密比例,并通过Logpush中的ClientTLSKeyExchangeGroup和OriginTLSKeyExchangeGroup字段分别检查访客端和源站端的密钥交换算法。这些工具帮助用户审计合规性并定位加密缺口。

源站不支持后量子加密的解决方案:Cloudflare Tunnel

对于老旧源站无法升级以支持后量子加密的情况,文章建议将源站置于Cloudflare Tunnel之后。这样,源站到Cloudflare的流量可以通过TLS 1.3和X25519MLKEM768进行后量子加密,而无需升级源站本身。这为受限于遗留系统的组织提供了一条可行的过渡路径,同时保持端到端的安全。

后量子加密与认证的进展及未来方向

文章强调,后量子加密(密钥交换)的部署比后量子认证更广泛。目前TLS 1.3中推荐使用X25519MLKEM768进行密钥交换,而认证方面仍依赖RSA和ECC。Cloudflare已宣布支持ML-DSA-44证书和基于Merkle Tree Certificates的证书颁发机构,并计划在2029年实现全面后量子安全。读者应关注认证算法的迁移,以应对未来量子计算机的威胁。

❓

Q&A

Cloudflare 新推出的后量子加密可视化工具具体在哪些产品中可用?

该工具已集成到 Cloudflare 的 Logpush、Log Explorer 和 HTTP Traffic Analytics 仪表板中,用户可以直接查看实时流量的后量子 TLS 1.3 加密采用情况。

目前浏览器流量和源站流量中后量子加密的采用率分别是多少?

根据 Cloudflare Radar 的数据,约 70% 的浏览器生成流量(访客到 Cloudflare 的连接)使用了混合 ML-KEM 后量子加密,而只有约 15% 的源站(Cloudflare 到源站的连接)使用了混合 ML-KEM。

Cloudflare 计划何时实现全面的后量子安全?

Cloudflare 的目标是到 2029 年实现全面的后量子安全。

如果我的源站不支持后量子加密,有什么解决方案?

可以将源站服务器置于 Cloudflare Tunnel 之后,这样 Cloudflare 与源站之间的流量将通过 TLS 1.3 和 X25519MLKEM768 进行隧道传输,而无需升级源站本身。

在 TLS 1.3 中,后量子加密推荐使用哪种密钥交换算法?

在 TLS 1.3 中,唯一推荐的后量子加密密钥交换算法是 X25519MLKEM768,它结合了 X25519 椭圆曲线 Diffie-Hellman 和 ML-KEM 后量子密钥封装机制。

如何查看我的域名是否在使用后量子加密?

可以登录 Cloudflare 仪表板,在 Analytics 选项卡下的 HTTP Traffic 中查看 TLS Key Exchange 卡片,了解访客到 Cloudflare 连接使用的密钥交换组;也可以在 Logpush 或 Log Explorer 中启用 ClientTLSKeyExchangeGroup 字段查看单个连接的详细信息。

🏷️

标签

➡️

继续阅读