跳到正文
热点事件持续更新

Cloudflare 优化源站 TLS 握手与后量子加密

1 篇报道1 个报道来源2 小时前更新

先了解这件事

AI 综述

2026 年 10 月 9 日,InfoQ 中文报道 Cloudflare 推出自动密钥交换功能。该功能通过主动探测源站 TLS 偏好替代静态假设,将 HelloRetryRequests 比例从约 52% 降至 3.7%,并将 p90 握手延迟缩短 150 多毫秒。新机制优先支持后量子混合算法 X25519MLKEM768,若源站不支持则回退至经典算法。此前报道指出,过去 Cloudflare 默认假设所有源站使用 X25519,但实际扫描显示超过 6% 的源站更倾向于其他配置,导致性能瓶颈。此次更新旨在解决长期存在的兼容性问题。

AI 根据报道生成 · 2 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月9日
  1. InfoQ 中文精选
    Cloudflare 通过自动密钥交换将源站 TLS 握手重试率从 52% 降至 3.7%

    Cloudflare 推出自动密钥交换功能,通过主动探测每个源站的 TLS 偏好替代静态假设,将 HelloRetryRequests 比例从约 52% 降至 3.7%,并将 p90 握手延迟缩短 150 多毫秒。该功能优先支持后量子混合算法 X25519MLKEM768,若源站不支持则回退至经典算法。 这一变更解决了长期存在的性能瓶颈:过去 Cloudflare 默认假设所有源站使用 X25519,但实际扫描显示超过 6% 的源站更倾向于 P-256 或 P-384,导致不必要的往返通信。新机制在生产流量路径之外进行每日扫描,动态更新偏好设置。目前后量子源站流量占比已从 0% 上升至 99.2%,日均连接数从 250 亿次增长至 450 亿次。 事实层面,该功能已在所有区域启用,用户可通过控制台开关控制;推断层面,这标志着后量子加密从实验性支持转向生产级部署;猜测层面,随着 2029 年“Q 日”临近,此类优化将成为企业应对“先采集、后解密”攻击的关键基础设施。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。