網路服務業者Cloudflare推出Automatic Key Exchange功能,會主動偵測來源伺服器支援的TLS 1.3金鑰建立方式,再自動選擇適合的演算法;若來源伺服器支援混合式金鑰建立機制X25519MLKEM768,就會優先採用。在目前已完成掃描的來源伺服器中,後量子連線已從每天約250億次增至450億次;這批已掃描來源中,需要透過HelloRetryRequest(HRR)重新進行TLS交握的連線比例,也從約52%降至3.7%,p90 TLS交握延遲減少超過150毫秒。
Cloudflare過去連向支援TLS 1.3的來源伺服器時,預設先以X25519進行金鑰建立,若來源伺服器偏好其他演算法,就必須透過HRR要求重新交握。Automatic Key Exchange改為定期掃描來源伺服器支援的演算法,再依掃描結果調整首次TLS交握採用的金鑰建立方式。初步部署結果顯示,64%的來源仍以X25519為首選,33%改以X25519MLKEM768為首選,其餘約3%採用其他傳統演算法。Cloudflare早在2023年就開始支援與來源伺服器之間的後量子金鑰建立,當時掃描發現支援率僅約0.5%,目前已提高至12.8%。
Comments (0)