Cloudflare представил автоматический обмен ключами, который значительно ускоряет процесс установки соединений — задержка при подключении сократилась на 150 мс. Это важное обновление отвечает требованиям к безопасности, особенно в условиях нарастающей угрозы со стороны квантовых технологий.
Проблемы традиционного метода
Каждый раз, когда Cloudflare устанавливает новое TLS 1.3 соединение с сервером, ему необходимо заранее выбрать алгоритм согласования ключа. Ранее предпочтительным алгоритмом был X25519, который не подходит для около 30% всех соединений. Возможно, именно это и стало причиной увеличенных задержек.
Автоматизация и улучшение производительности
С введением автоматического обмена ключами Cloudflare теперь тестирует каждое соединение, чтобы определить оптимальный алгоритм. Это позволяет снизить количество повторных запросов: доля запросов с HelloRetryRequest сократилась с 52% до 3,7%. Это значит, что большинство подключений теперь проходит с первого раза, что заметно ускоряет процесс.
Пока механизм автоматического обмена ключами продолжает разворачиваться, уже сотни тысяч доменов получили преимущества по защите от квантовых атак с использованием стандартов, которые ранее требовали ручной настройки. К 2029 году Cloudflare хочет обеспечить квантовую безопасность интернета, так как именно тогда может произойти потенциальный крах классических алгоритмов шифрования.
Что это значит для пользователей и разработчиков
Для разработчиков это означает, что теперь процесс настройки безопасности становится проще и менее рискованным. Пользователям будет легче устанавливать быстрые и защищенные соединения без необходимости глубоко вникать в криптографию. Это особенно актуально для компаний, работающих с конфиденциальными данными, где каждый миллисекунд задержки может повлиять на пользовательский опыт.
Следующим шагом после автоматического обмена ключами станет дальнейшая оптимизация производительности на остальных платформах компании, чтобы о цифровой безопасности заботиться стало еще проще.