# Cloudflare stemt versleuteling automatisch af op achterliggende webservers

Nieuwe cijfers laten volgens het bedrijf minder herhaalde verbindingspogingen zien. Bescherming tegen toekomstige quantumaanvallen hangt af van de server.

- Canonieke URL: https://ngnews.nl/artikel/cloudflare-stemt-versleuteling-automatisch-af-op-achterliggende-webservers
- Gepubliceerd: 2026-09-09T03:43:50Z
- Rubriek: Tech
- Uitgever: Nxt

![AI-illustratie van metalen sleutels met netwerkkabels en een zandloper als symbool voor veilige, snellere verbindingen.](https://ngnews.nl/web/images/nxt-02ac5ee95d54eecf1792.jpg)

AI-illustratie · Nxt Generation News · Geen foto van de beschreven gebeurtenis.

Cloudflare presenteert op 8 september resultaten van Automatic Key Exchange. Die functie onderzoekt welke sleuteluitwisseling een achterliggende webserver aankan en kiest daarmee hoe een nieuwe versleutelde verbinding begint. Waar mogelijk krijgt een combinatie van klassieke en post-quantumtechniek voorrang. De wijziging raakt de verbinding van Cloudflare naar de webserver.

Bronnen bij deze passage: [1. Cloudflare](https://blog.cloudflare.com/automatic-key-exchange-for-origins/)

## Minder extra rondes

Binnen de onderzochte uitrolgroep daalde het aandeel verbindingen dat een extra onderhandelingsronde nodig had volgens Cloudflare van ongeveer 52 naar 3,7 procent. Het bedrijf meldt daarnaast 45 miljard post-quantumverbindingen per dag. Dat zijn cijfers uit zijn eigen netwerk, geen onafhankelijke snelheidsmeting van iedere website.

Bronnen bij deze passage: [1. Cloudflare](https://blog.cloudflare.com/automatic-key-exchange-for-origins/)

## De server moet meewerken

Volgens de documentatie is de functie beschikbaar op alle abonnementen. Er zijn wel voorwaarden: de verbinding met de achterliggende server moet TLS 1.3 gebruiken en de zone moet in Full, Full (strict) of Strict-modus staan. Cloudflare Tunnel valt buiten deze functie. Bestaande verbindingen die opnieuw worden gebruikt, krijgen geen nieuwe sleuteluitwisseling en profiteren daarom niet van een kortere start.

Bronnen bij deze passage: [2. Cloudflare](https://developers.cloudflare.com/ssl/origin-configuration/automatic-key-exchange/)

## Verdieping: Hoe de automatische keuze wordt gecontroleerd

Dagelijkse controles en een stapsgewijze uitrol bepalen welke techniek wordt gebruikt.

Cloudflare controleert actieve servers ongeveer elke 24 uur. Een nieuwe voorkeur wordt eerst bij 1 procent van het verkeer geprobeerd en daarna verder uitgerold als de verbindingen goed blijven werken. Bij problemen wordt teruggeschakeld. Ontbreekt passende post-quantumondersteuning, dan kiest het systeem een ondersteunde klassieke methode.

Bronnen bij deze passage: [2. Cloudflare](https://developers.cloudflare.com/ssl/origin-configuration/automatic-key-exchange/)

## Bronnen

- [1. Cloudflare](https://blog.cloudflare.com/automatic-key-exchange-for-origins/)
- [2. Cloudflare](https://developers.cloudflare.com/ssl/origin-configuration/automatic-key-exchange/)

Zelfstandig geformuleerd met behulp van AI op basis van de genoemde bronnen.
