← Cloudflare SSL/TLS / ssl
Postkvantová kryptografie (PQC)
Postkvantová kryptografie (PQC) označuje kryptografické algoritmy navržené tak, aby odolaly útokům ze strany kvantové počítače ↗. Cloudflare zkoumá a psaní o postkvantové kryptografii ↗ od roku 2017 a jejím cílem je do roku 2029 dosáhnout plné postkvantové bezpečnosti v celém portfoliu produktů, viz Cloudflare si klade za cíl dosáhnout plné postkvantové bezpečnosti do roku 2029 ↗ pro úplný plán rozvoje.
Chcete-li vás ochránit před rizikem útoky harvest-now, decrypt-later ↗, a s ohledem na všechny připojení ke kterým dochází, když je váš web nebo aplikace na Cloudflare, jsme nasadili a aktivně rozšiřujeme používání postkvantová hybridní dohoda o klíči. Souběžně s tím Cloudflare začíná nasazovat postkvantové podpisy k ochraně autentizace před budoucími kvantovými útoky.
Viz Cloudflare Radar ↗ pro aktuální statistiky o zavádění PQ šifrování v požadavcích na Cloudflare, a navštivte Kontrola podpory prohlížečů v Cloudflare Radar ↗ a zkontrolujte, zda je váš prohlížeč zabezpečen pomocí postkvantové (PQ) dohody o klíči.
Tři stavební bloky TLS
Než může TLS chránit vaši komunikaci, musí být během TLS handshake ↗:
- Symetrické šifry: Algoritmy používané k šifrování a dešifrování dat, které zajišťují důvěrnost a integritu (například
CHACHA20-POLY1305). - Dohoda na klíči: Kryptografický protokol, který klientovi a serveru umožňuje bezpečně se dohodnout na sdíleném klíči (například
ECDH). - Algoritmy podpisu: Kryptografické algoritmy používané k vytváření digitálních podpisů v certifikátech TLS (například
RSAaECDSA).
Jak je vysvětleno v naší blogový příspěvek ↗, symetrické šifry jsou už postkvantově bezpečné, takže zbývá provést ještě dvě migrace.
Hybridní dohoda o klíči
S TLS 1.3 X25519 ↗ - protokol Elliptic Curve Diffie-Hellman (ECDH) - je nejběžněji používaný algoritmus pro dohodu na klíči. Jeho zabezpečení však dokážou prolomit kvantové počítače pomocí Shorův algoritmus ↗.
Je naléhavě nutné co nejdříve migrovat dohodu na klíči na postkvantové algoritmy. Cílem je ochránit se proti útočníkovi, který je schopen dnešní šifrovanou komunikaci zachytávat a uchovávat, dokud v budoucnu nezíská přístup k dostatečně výkonnému kvantovému počítači, jenž ji dokáže dešifrovat.
V reakci na to Cloudflare nasadil podporu pro ML-KEM, postkvantovou metodu dohody na klíči, kterou vybral americký National Institute of Standards and Technology (NIST). Více informací najdete v PQC v produktech Cloudflare pro aktuální stav nasazení napříč produkty. Podrobný časový harmonogram a další doplňující informace najdete v Stav postkvantového internetu v roce 2025 ↗.
Cloudflare nasadil následující hybridní key agreements:
- X25519MLKEM768 ↗ (Doporučeno)
- Identifikátor TLS:
0x11ec
- Identifikátor TLS:
- X25519Kyber768Draft00 ↗ (Zastaralé)
- Identifikátor TLS:
0x6399
- Identifikátor TLS:
Hybridní dohoda o klíči připravuje půdu pro dobu, kdy stále více klienti přejít na postkvantovou kryptografii a zároveň zachovat současnou úroveň zabezpečení, kterou poskytuje X25519. Jde o bezpečnější cestu pro případ neočekávaného průlomu, který by znejistil všechny varianty ML-KEM.
Postkvantové podpisy
Nedávný pokrok v kvantovém hardwaru a algoritmech urychlil harmonogram, v němž by mohl vzniknout kryptograficky relevantní kvantový počítač, což zvyšuje důležitost přechodu autentizace (podpisů) na postkvantové algoritmy. Více informací najdete v Cloudflare si klade za cíl dosáhnout plné postkvantové bezpečnosti do roku 2029 ↗ pro souvislosti.
Cloudflare nasadil podporu pro ML-DSA ↗, postkvantový algoritmus digitálního podpisu vybraný NIST (FIPS 204). V současnosti tato podpora zahrnuje autentizaci na připojení mezi Cloudflare a vaším origin serverem (viz PQC k vašemu originu). Postkvantové ověřování na spojení mezi návštěvníkem a edge Cloudflare a na interních spojeních Cloudflare je stále ve vývoji. Další informace najdete v PQC v produktech Cloudflare pro produkty, které v současnosti podporují ML-DSA.
Přehled aktuálního stavu postkvantových podpisů najdete v Pohled na nejnovější kandidáty na standardizaci postkvantových podpisů ↗.
Tři připojení v životním cyklu požadavku
flowchart LR
accTitle: Three connections - from visitor to Cloudflare to origin server
accDescr: Diagram showing connections for an uncached request.
A[Visitor]
subgraph Cloudflare
X[(Cloudflare <br />service A)]
B[(Cloudflare <br />service B)]
end
C[(Origin server)]
A --1--> X
X --2--> B
B --3--> C
1. Návštěvník do Cloudflare
Od Říjen 2022 ↗, všechny weby a rozhraní API poskytované přes Cloudflare pomocí TLS 1.3 podporují postkvantovou hybridní dohodu klíčů. Spojení je však postkvantově zabezpečené pouze tehdy, pokud PQC podporuje i klient.
Viz Podpora postkvantové kryptografie pro seznam prohlížečů a dalších klientů, které jsou kompatibilní s hybridní dohodou o klíčích.
2. Interní připojení
Jak bylo oznámeno v Září 2023 ↗, většina interních připojení produktů a systémů Cloudflare již byla upgradována na PQC.
3. Cloudflare k vašemu origin serveru
Nakonec Cloudflare podporuje také hybridní dohody o klíči při připojování k původním serverům. V takovém případě závisí postkvantově zabezpečená spojení na tom, zda podporu PQC nabízí i původní server. Zákazníci mohou spojení s původními servery nastavit také přes PQ Cloudflare Tunnel.
Viz Postkvantová kryptografie mezi Cloudflare a origin servery s podrobnostmi.
Chraňte provoz firemní sítě
S Zero Trust, Cloudflare umožňuje organizacím zabezpečit citlivý síťový provoz pomocí PQC, aniž by musely jednotlivě upgradovat každou firemní aplikaci, systém nebo síťové připojení. Patří sem i postkvantové Cloudflare IPsec tunely s oběma Cloudflare One Appliance a ověřená zařízení třetích stran. Cisco ↗ a Fortinet ↗ jsou prvními dodavateli třetích stran, u kterých byla ověřena spolupráce s Cloudflare IPsec pro postkvantovou dohodu na klíči, podrobnosti najdete v Testovaná interoperabilita s produkty třetích stran pro aktuální seznam. Podrobnosti o konfiguracích Cloudflare One najdete v Postkvantová kryptografie v platformě Cloudflare Zero Trust.