Trao đổi khóa tự động của Cloudflare: Bắt tay TLS thông minh hơn cho Origin
Tính năng Trao đổi khóa tự động của Cloudflare sử dụng quét origin để chọn đúng thuật toán thỏa thuận khóa TLS ngay lần đầu, giảm HelloRetryRequests từ 52% xuống 3,7% và cho phép kết nối hậu lượng tử tự động cho hàng trăm nghìn tên miền.

Cloudflare đã triển khai Trao đổi khóa tự động, một tính năng loại bỏ sự phỏng đoán trong các bắt tay TLS 1.3 với máy chủ origin. Thay vì luôn dẫn đầu bằng X25519, Cloudflare hiện thăm dò từng origin để biết thuật toán thỏa thuận khóa ưa thích của nó, sau đó sử dụng thuật toán đó trong ClientHello ban đầu. Điều này giảm HelloRetryRequests (HRR) từ khoảng 52% xuống 3,7%, cắt giảm độ trễ bắt tay p90 hơn 150 ms.
Tính năng này mở rộng Automatic SSL/TLS, vốn đã quét các origin để xác định khả năng TLS của chúng. Trao đổi khóa tự động sử dụng cùng một quy trình quét để lập bản đồ các thuật toán thỏa thuận khóa mà mỗi origin hỗ trợ, bao gồm các tùy chọn hậu lượng tử như X25519MLKEM768. Điều này cho phép Cloudflare dẫn đầu bằng keyshare hậu lượng tử khi origin có thể xử lý, mà không cần cấu hình thủ công.
Tại sao sự phỏng đoán là một vấn đề
Trong TLS 1.3, máy khách phải cam kết một thuật toán thỏa thuận khóa trong gói tin đầu tiên. Nếu máy chủ ưa thích một thuật toán khác, nó sẽ gửi HelloRetryRequest và bắt tay mất thêm một vòng khứ hồi. Lựa chọn tĩnh X25519 của Cloudflare là an toàn—hơn 95% origin hỗ trợ nó—nhưng không tối ưu cho khoảng 30% kết nối. Một số origin ưa thích P-256 hoặc P-384, và nhiều ngăn xếp TLS hiện đại sẽ ngay lập tức phát hành HRR nếu chúng nhận được keyshare X25519 cổ điển trong khi hỗ trợ các thuật toán hậu lượng tử.
Các keyshare hậu lượng tử lớn hơn nhiều (1.216 byte cho X25519MLKEM768 so với 32 byte cho X25519), có thể đẩy ClientHello vượt quá một gói tin mạng duy nhất và gây ra sự cố với các middlebox cũ. Đó là lý do tại sao Cloudflare trước đây chỉ quảng cáo hỗ trợ hậu lượng tử và dựa vào HRR để nâng cấp kết nối—một cách tiếp cận an toàn nhưng chậm.
Đo lường thay vì phỏng đoán
Trao đổi khóa tự động thay thế sự phỏng đoán bằng một phép đo. Cloudflare quét từng origin để biết chính xác khả năng thỏa thuận khóa của nó, sau đó điều chỉnh keyshare ban đầu theo từng origin. Điều này tối đa hóa các kết nối hậu lượng tử mà không gây rủi ro gián đoạn và làm cho các kết nối nhanh hơn cho các tên miền ưa thích các thuật toán không phải X25519.
Việc triển khai đã có tác động: hàng trăm nghìn tên miền hiện có kết nối origin hậu lượng tử mà không ai phải cấu hình, và con số đó đang tăng lên hàng ngày. Đây là một bước tiến tới mục tiêu của Cloudflare là làm cho Internet an toàn lượng tử vào năm 2029, năm mà một số chuyên gia dự đoán mã hóa cổ điển có thể bị phá vỡ.
Như Cloudflare lưu ý, việc đưa hậu lượng tử trở thành mặc định không thể phụ thuộc vào hàng triệu nhà vận hành trang web trở thành chuyên gia mật mã. Nó phải tự động—và bây giờ nó đã tự động.
Nó phải tự động. Cho đến hôm nay, việc ưa thích kết nối hậu lượng tử đòi hỏi một cài đặt thủ công... Rất dễ làm sai. Nhưng hôm nay nó chỉ... tự động!
| Chỉ số | Trước | Sau |
|---|---|---|
| Tỷ lệ HelloRetryRequest | ~52% | 3,7% |
| Độ trễ bắt tay p90 | Đường cơ sở | Nhanh hơn 150+ ms |
| Kết nối origin hậu lượng tử | Chọn tham gia thủ công | Tự động cho hàng trăm nghìn tên miền |
Thảo luận
0 bình luận
Hãy là người đầu tiên thảo luận.