Cloudflare presenteert op 8 september resultaten van Automatic Key Exchange. Die functie onderzoekt welke sleuteluitwisseling een achterliggende webserver aankan en kiest daarmee hoe een nieuwe versleutelde verbinding begint. Waar mogelijk krijgt een combinatie van klassieke en post-quantumtechniek voorrang. De wijziging raakt de verbinding van Cloudflare naar de webserver.
Minder extra rondes
Binnen de onderzochte uitrolgroep daalde het aandeel verbindingen dat een extra onderhandelingsronde nodig had volgens Cloudflare van ongeveer 52 naar 3,7 procent. Het bedrijf meldt daarnaast 45 miljard post-quantumverbindingen per dag. Dat zijn cijfers uit zijn eigen netwerk, geen onafhankelijke snelheidsmeting van iedere website.
De server moet meewerken
Volgens de documentatie is de functie beschikbaar op alle abonnementen. Er zijn wel voorwaarden: de verbinding met de achterliggende server moet TLS 1.3 gebruiken en de zone moet in Full, Full (strict) of Strict-modus staan. Cloudflare Tunnel valt buiten deze functie. Bestaande verbindingen die opnieuw worden gebruikt, krijgen geen nieuwe sleuteluitwisseling en profiteren daarom niet van een kortere start.
Meer weten?
Kies de verdieping die je interessant vindt.
Hoe de automatische keuze wordt gecontroleerdDagelijkse controles en een stapsgewijze uitrol bepalen welke techniek wordt gebruikt.
Cloudflare controleert actieve servers ongeveer elke 24 uur. Een nieuwe voorkeur wordt eerst bij 1 procent van het verkeer geprobeerd en daarna verder uitgerold als de verbindingen goed blijven werken. Bij problemen wordt teruggeschakeld. Ontbreekt passende post-quantumondersteuning, dan kiest het systeem een ondersteunde klassieke methode.
Verder bij de bron
Lees zelf de onderzoeken, uitleg en aankondigingen achter dit verhaal.
Zelfstandig geformuleerde uitleg, gemaakt met behulp van AI op basis van de genoemde bronnen. Zo werken we.
