← Cloudflare SSL/TLS / ssl / post-quantum-cryptography
Postkvantová kryptografie v Cloudflare One
Cloudflare One nahrazuje zastaralé firemní bezpečnostní perimetry globální sítí Cloudflare, díky čemuž je přístup k internetu i k firemním zdrojům pro týmy po celém světě rychlejší a bezpečnější.
Organizace mohou zajistit plné postkvantové šifrování svého soukromého síťového provozu tak, že ho vedou přes postkvantové vstupní a výstupní body služby Cloudflare One. Tím je provoz chráněn před harvest-now, decrypt-later ↗ útoky, i když jednotlivé aplikace ještě nebyly aktualizované na postkvantové šifrování.
Postkvantové šifrování je k dispozici ve všech hlavních síťových konfiguracích Cloudflare One, včetně následujících vstupních bodů:
- Bez agenta přístup z prohlížeče k aplikacím směrovaným přes proxy Cloudflare (včetně self-hosted aplikací za Cloudflare Access)
- Cloudflare One Client (na zařízení koncového uživatele)
- Cloudflare IPsec on-ramp
A výstupní body:
- Cloudflare Tunnel off-ramp (pomocí
cloudflared) - Cloudflare IPsec off-ramp
U provozu, který směřuje ven do veřejného internetu, Cloudflare Gateway nabízí postkvantové šifrování i jako Secure Web Gateway (SWG).
Všechny tyto vstupní a výstupní body využívají hybridní postkvantová dohoda o klíči.
Níže uvedené ukázkové konfigurace znázorňují, jak spolu postkvantové on-rampy a off-rampy Cloudflare One souvisejí v několika běžných případech použití. Širší přehled o stavu podpory postkvantové kryptografie napříč všemi produkty a připojeními Cloudflare najdete v PQC v produktech Cloudflare.
Prohlížeč k self-hosted aplikaci
Běžnou konfigurací je přístup prohlížeče k self-hosted aplikace který je vystaven síti Cloudflare prostřednictvím Cloudflare Tunnel. Toto se často kombinuje s Cloudflare Access pro vynucování zásad na základě identity; více informací najdete v vzdělávací plán pro agentless přístup pro pokyny.
I když samotná aplikace ještě nepřešla na post-kvantovou kryptografii, provoz směřující k ní bude chráněný proti útokům typu harvest-now, decrypt-later.
.
Takto to dnes funguje:
1. Připojení přes prohlížeč
Pokud koncový uživatel používá moderní webový prohlížeč, který podporuje postkvantovou dohodu o klíči, připojení ze zařízení k síti Cloudflare je zabezpečeno pomocí TLS 1.3 s postkvantovou dohodou o klíči.
2. V rámci globální sítě Cloudflare
Pokud jsou uživatel a origin server geograficky vzdáleni, provoz uživatele vstoupí do globální sítě Cloudflare v jedné geografické lokalitě (například ve Frankfurtu) a opustí ji v jiné (například v San Franciscu). Během přesunu tohoto provozu mezi jednotlivými datovými centry v rámci globální sítě Cloudflare jsou tyto přechody zabezpečeny pomocí TLS 1.3 s postkvantovou výměnou klíčů.
3. Cloudflare Tunnel
Zákazníci navazují Cloudflare Tunnel z jejich datového centra nebo veřejného cloudu, kde je hostována jejich firemní webová aplikace, do sítě Cloudflare. Tento tunel je zabezpečen pomocí TLS 1.3 s postkvantovou dohodou o klíči.
Tato konfigurace poskytuje kompletní postkvantovou ochranu pro přístup z prohlížeče k firemním aplikacím HTTPS, aniž by zákazníci museli sami upravovat zabezpečení těchto aplikací.
Cloudflare One Client
Cloudflare One Client (dříve WARP) tuneluje provoz ze zařízení koncového uživatele do globální sítě Cloudflare. Následuje příklad síťové konfigurace s on-rampou Cloudflare One Client a off-rampou Cloudflare Tunnel.
Poznámka: popisky na tomto obrázku mohou odpovídat dřívějšímu názvu produktu.
1. Připojení přes Cloudflare One Client
Cloudflare One Client se k celosvětové síti Cloudflare připojuje ze zařízení pomocí protokolu MASQUE, a to prostřednictvím TLS 1.3 s hybridním ML-KEM.
2. V rámci globální sítě Cloudflare
Provoz poté prochází globální sítí Cloudflare přes TLS 1.3 s hybridním ML-KEM.
3. Cloudflare Tunnel
Cloudflare Tunnel podporuje postkvantovou dohodu o klíči.
Při této síťové konfiguraci se provoz zapouzdřuje do tunelů chráněných postkvantovým šifrováním, aniž by bylo nutné jednotlivě upgradovat sítě nebo aplikace. Díky tomu je komplexně chráněn každý protokol, který lze těmito tunely poslat, nejen HTTPS.
Cloudflare IPsec
Následující ukázková síťová konfigurace používá on-ramp Cloudflare One Client k připojení zařízení koncového uživatele k serveru za Cloudflare One Appliance off-ramp. Provoz na server je chráněn postkvantovou kryptografií, když prochází veřejným internetem, i když samotný server postkvantovou kryptografii nepodporuje.
1. Připojení přes Cloudflare One Client
Cloudflare One Client používá protokol MASQUE, jak je popsáno v Cloudflare One Client části výše.
2. V rámci globální sítě Cloudflare
Provoz poté prochází globální sítí Cloudflare přes TLS 1.3 s hybridním ML-KEM.
3. Cloudflare IPsec se zařízením Cloudflare One Appliance
Provoz opouští síť Cloudflare přes postkvantové připojení Cloudflare IPsec, které je ukončeno na zařízení Cloudflare One Appliance. Cloudflare One Appliance využívá protokol pro výměnu klíčů mimo IKE, zabudovaný do řídicí roviny a zabezpečený pomocí TLS, který vytváří klíče používané k šifrování provozu datové roviny v protokolu IPsec ESP. Od verze zařízení 2026.2.0 řídicí rovina vytváří klíče přes TLS 1.3 chráněný hybridním ML-KEM.
Cloudflare IPsec se zařízeními třetích stran
Cloudflare IPsec podporuje postkvantovou dohodu na klíči i s kompatibilními síťovými zařízeními třetích stran pomocí standardního IKEv2. Díky tomu se postkvantová ochrana rozšiřuje i na organizace, které ke globální síti Cloudflare připojují vlastní routery a firewally místo Cloudflare One Appliance.
Hybridní dohoda o klíči se vyjednává pomocí ML-KEM jako dodatečné výměny klíčů ke klasickému Diffie-Hellmanu během handshake IKEv2, jak je definováno v RFC 9370 ↗ a draft-ietf-ipsecme-ikev2-mlkem ↗. Seznam ověřených platforem třetích stran a jejich podporovaných parametrů najdete v Testovaná interoperabilita s produkty třetích stran.
Cloudflare také podporuje ochranu proti downgradu pro tunely IPsec prostřednictvím IKE_SA_INIT_FULL_TRANSCRIPT_AUTH ↗ rozšíření. Aby byla ochrana účinná, musí toto rozšíření podporovat jak iniciátor, tak Cloudflare (odpovídající strana). Více informací najdete v Ochrana proti downgradu.
Secure Web Gateway
zabezpečená webová brána (SWG) ↗ slouží k zabezpečení přístupu na weby třetích stran na veřejném internetu tím, že zachycuje a kontroluje provoz TLS.
Cloudflare Gateway podporuje postkvantovou kryptografii pro provoz HTTPS. Pokud kontrolovaný web třetí strany podporuje postkvantovou dohodu o klíči, podporuje ji i Cloudflare SWG.
Funkce filtrování HTTPS v Cloudflare Gateway zahrnuje dvě postkvantová spojení:
1. Připojení od klienta ke Gateway
Klient se ke Gateway připojuje přes jeden z postkvantových on-rampů: Cloudflare One Client nebo Cloudflare IPsec tunel. Tyto vstupní body přenášejí provoz klienta ke Gateway s postkvantovou dohodou o klíčích.
2. Připojení od Gateway k origin serveru
Připojení TLS se naváže z datacentra v síti Cloudflare k origin serveru, který obvykle spravuje třetí strana. Připojení ze služby Cloudflare SWG podporuje postkvantovou dohodu o klíči, pokud ji podporuje i origin server dané třetí strany. Můžete si to ověřit pomocí https://pq.cloudflareresearch.com/ ↗ jako svůj origin server třetí strany.