Cloudflare добавил поддержку постквантовой аутентификации в Authenticated Origin Pulls и Custom Origin Trust Store. Для клиентов это важный сдвиг: защита появилась не только на участке между пользователем и сетью Cloudflare, но и на канале между Cloudflare и сервером-источником, где у многих компаний до сих пор остаётся слабое место.
Где именно появилась поддержка ML-DSA
Речь идёт о двух механизмах. В Authenticated Origin Pulls сеть Cloudflare теперь может предъявлять серверу-источнику клиентский сертификат на базе ML-DSA во время mTLS-рукопожатия. В Custom Origin Trust Store Cloudflare, в свою очередь, может доверять центру сертификации с ML-DSA при проверке сертификата самого сервера в режиме Full (strict).
Если включить оба механизма сразу, получается постквантовая аутентификация в обе стороны на участке Cloudflare ↔ сервер-источник. Это дополняет постквантовый обмен ключами, который Cloudflare разворачивает раньше. Для настройки нужен TLS-стек с поддержкой ML-DSA; в документации Cloudflare в качестве примера указан OpenSSL 3.5.0 и новее.
Это не «общая защита от квантовых атак», а конкретный участок инфраструктуры
Исходный текст смешивал разные уровни защиты. Нововведение не означает, что весь трафик клиента к сайту внезапно стал постквантовым во всех сценариях. Сейчас Cloudflare закрыл ещё один конкретный сегмент: соединение между своей сетью и сервером клиента.
Это важно, потому что атака на origin-сервер обходит часть защиты CDN и WAF. Authenticated Origin Pulls как раз нужен для того, чтобы сервер принимал запросы только от Cloudflare, а не от любого, кто узнал его IP-адрес. Постквантовые подписи усиливают именно эту схему, а не заменяют всё шифрование целиком.
План Cloudflare до 2029 года
Cloudflare в апреле 2026 года обновил дорожную карту и заявил, что хочет сделать весь набор своих продуктов полностью постквантовым к 2029 году. Поддержка ML-DSA для соединений Cloudflare с сервером-источником обозначена как этап 2026 года. Следующий крупный шаг компания связывает с Merkle Tree Certificates для аутентификации на участке пользователь ↔ Cloudflare и ориентируется на 2027 год.
Отдельно стоит уточнить: Cloudflare Tunnel действительно уже использует постквантовый обмен ключами, но постквантовые подписи для аутентификации на этом пути компания пока не внедрила. Поэтому называть Tunnel готовым решением именно для постквантовой аутентификации было бы неточно.
Значение для рынка
Для команд из России и СНГ, которые держат инфраструктуру за рубежом или работают через Cloudflare с международной аудиторией, это практический сигнал проверить свой TLS-стек, выпуск сертификатов и совместимость origin-серверов с ML-DSA. Иначе постквантовая защита останется только на внешнем контуре. По сути, рынок переходит от разговоров о «когда-нибудь после появления квантового компьютера» к инвентаризации конкретных библиотек, сертификатов и цепочек доверия уже сейчас.
Оригинал: Cloudflare targets 2029 for full post-quantum security и документация Post-quantum between Cloudflare and origin servers.
Следующий вопрос для клиентов Cloudflare простой: готов ли их origin-сервер принимать ML-DSA-сертификаты без ручной экзотики и с нормальной автоматизацией.