← Cloudflare SSL/TLS / ssl / post-quantum-cryptography
Podpora PQC
Následující části shrnují podporu postkvantových algoritmů nasazených Cloudflare v softwaru třetích stran, uspořádanou podle kategorie softwaru. Příspěvky k udržení seznamu aktuálního jsou vítány.
Sledují se dvě třídy algoritmů:
- Dohoda na klíči , X25519MLKEM768 ↗ hybridní, který chrání proti harvest-now-decrypt-later ↗ útoky na šifrovaný provoz. Další informace najdete v hybridní dohoda o klíči pro souvislosti.
- Podpisy, ML-DSA ↗, postkvantový algoritmus digitálního podpisu standardizovaný NIST, definovaný třemi sadami parametrů (ML-DSA-44, ML-DSA-65, ML-DSA-87). Více informací najdete v PQC v produktech Cloudflare pro seznam produktů, které podporují ML-DSA, a na postkvantové podpisy pro souvislosti.
Prohlížeče
Prohlížeče jsou seskupeny podle použitého vykreslovacího jádra a TLS zásobníku. Prohlížeče se stejným jádrem obvykle sdílejí stejnou podporu postkvantové kryptografie, odvozené prohlížeče ale mohou za nadřazeným jádrem zaostávat nebo mohou mít postkvantové funkce vypnuté zásadou. Před tím, než budete předpokládat podporu u odvozeného prohlížeče, ověřte chování v konkrétní verzi prohlížeče, která vás zajímá. Kontrola podpory prohlížečů v Cloudflare Radar ↗ je rychlý způsob, jak ověřit, zda daný prohlížeč vyjednává postkvantovou dohodu o klíči s Cloudflare.
Založené na Chromiu (BoringSSL)
Brave
- Dohoda na klíči: ✅ Výchozí v Brave 1.73.86+ (Chromium 131)
- Podpisy: Zatím ne
- Odkaz: Brave ↗
Chrome
- Dohoda na klíči: ✅ Výchozí v Chrome 131+
- Podpisy: 📝 Plánováno prostřednictvím Merkle Tree Certificates ↗
- Odkaz: Chrome ↗, Jak vybudovat robustní a efektivní kvantově odolné HTTPS ↗
Chrome neplánuje do veřejného úložiště Chrome Root Store přidávat standardní postkvantové certifikáty X.509. Místo toho Chrome vyvíjí MTC v pracovní skupině IETF PLANTS, a to zatím ve fázi studie proveditelnosti ve spolupráci s Cloudflare.
Edge
- Dohoda na klíči: ✅ Výchozí v Edge 131+
- Podpisy: Zatím ne
- Odkaz: Edge ↗
Opera
- Dohoda na klíči: ✅ Výchozí v Opeře 116+ (Chromium 131)
- Podpisy: Zatím ne
- Odkaz: Opera ↗
Založené na Gecko (Firefox / NSS)
Firefox
- Dohoda na klíči: ✅ Výchozí ve Firefoxu 132+ (Desktop), 145+ (Android)
- Podpisy: Zatím ne
- Odkaz: Firefox ↗
Pro QUIC/HTTP3: Firefox 135+ (Desktop).
Tor Browser
- Dohoda na klíči: ✅ Výchozí v Tor Browser 15.0+
- Podpisy: Zatím ne
- Odkaz: Tor Browser ↗
Založeno na Firefox ESR s dodatečným zpevněním zabezpečení.
Založené na WebKit (Safari)
Safari
- Dohoda na klíči: ✅ Výchozí v Safari 26+
- Podpisy: Zatím ne
- Odkaz: Safari ↗
V celém systému v iOS 26, macOS Tahoe 26 a dalších Operační systémy Apple ↗.
Knihovny
Tato sekce se dělí na základní nativní knihovny (napsané v C/C++) a jazykové vazby a knihovny vyšší úrovně, které na nich stavějí.
Nativní knihovny
AWS-LC
- Dohoda na klíči: ✅
- Podpisy: ✅
- Odkaz: aws-lc ↗, Postkvantová kryptografie v AWS-LC ↗
ML-KEM-512/768/1024 a hybridy X25519MLKEM768, SecP256r1MLKEM768, SecP384r1MLKEM1024; ML-DSA-44/65/87.
BoringSSL
- Dohoda na klíči: ✅
- Podpisy: ✅
- Odkaz: BoringSSL ↗
ML-DSA-44/65/87.
Botan C++
- Dohoda na klíči: ✅ Výchozí v TLS od verze 3.7.0
- Podpisy: ✅ 3.6.0+
- Odkaz: Botan ↗
ML-DSA-44/65/87.
GnuTLS
- Dohoda na klíči: ✅ 3.8.9+ zkompilováno s leancrypto 1.2.0+ (nebo 3.8.8-3.8.9 s liboqs 0.11.0+)
- Podpisy: ✅ 3.8.10+, použitelné při handshake TLS
- Odkaz: GnuTLS ↗
Hybridy X25519MLKEM768 a SecP256r1MLKEM768 od verze 3.8.8+; SecP384r1MLKEM1024 přidáno ve verzi 3.8.9 a novější. ML-DSA-44/65/87.
OpenSSL
- Dohoda na klíči: ✅ Výchozí od verze 3.5.0+
- Podpisy: ✅ 3.5.0+
- Odkaz: OpenSSL ↗
Hybridní X25519MLKEM768 ve verzi 3.5.0+; SecP256r1MLKEM768 a curveSM2MLKEM768 přidáno ve verzi 3.6.0 a novější. ML-DSA-44/65/87.
Open Quantum Safe
- Dohoda na klíči: ✅ liboqs 0.10.0+, oqs-provider 0.7.0+
- Podpisy: ✅ liboqs 0.14.0+, oqs-provider 0.9.0+
- Odkaz: Open Quantum Safe ↗
Referenční implementace, nevhodné pro produkční nasazení.
s2n-tls
- Dohoda na klíči: ✅
- Podpisy: Zatím ne
- Odkaz: s2n-tls ↗
Implementace TLS s otevřeným zdrojovým kódem od AWS, postavená na AWS-LC.
Jazykové vazby a knihovny vyšší úrovně
aws-lc-rs (Rust)
- Dohoda na klíči: ✅
- Podpisy: 🚧 Skryto za
unstablefunkce - Odkaz: aws-lc-rs ↗
Vazby (bindings) pro Rust k AWS-LC; je základem rustls-post-quantum: podpora ML-DSA. ML-KEM prostřednictvím aws-lc-rs::kem ↗; ML-DSA-44/65/87 prostřednictvím unstable::signature ↗.
CIRCL (Cloudflare)
- Dohoda na klíči: ✅
- Podpisy: ✅ 1.5.0+ prostřednictvím
sign/mldsa↗ - Odkaz: CIRCL ↗
Knihovna kryptografických primitiv čistě v Go. ML-KEM-512/768/1024 a ML-DSA-44/65/87.
Go
- Dohoda na klíči: ✅ Výchozí v Go 1.24+
- Podpisy: 🚧 Interní implementace v Go 1.26; veřejné
crypto/mldsa↗ navrhovaný pro Go 1.27 - Odkaz: Go ↗
Cloudflare fork jazyka Go ↗ také podporuje dohodu na klíči prostřednictvím CIRCL.
Java (OpenJDK)
- Dohoda na klíči: ✅ Výchozí v Javě 27+ (JEP 527 ↗)
- Podpisy: 🚧 Java 24+ poskytuje rozhraní ML-DSA API (JEP 497 ↗) ale zatím nejsou integrovány do
javax.net.sslTLS - Odkaz: OpenJDK ↗
Node.js
- Dohoda na klíči: ✅ Výchozí od verzí 24.5.0+ a 22.20.0+ (zpětně portováno ↗)
- Podpisy: ✅ 24.5.0+
- Odkaz: Node.js ↗
Používá sdružené OpenSSL 3.5. ML-DSA-44/65/87.
RustCrypto (Rust)
- Dohoda na klíči: ✅
ml-kem↗ - Podpisy: ✅
ml-dsa↗ - Odkaz: RustCrypto ↗
Balíčky (crates) v čistém Rustu, nezávislé na AWS-LC. ML-DSA-44/65/87.
rustls (Rust)
- Dohoda na klíči: ✅ Ve výchozím nastavení povoleno od rustls 0.23.27
- Podpisy: 🚧 Nestabilní
- Odkaz: rustls ↗
TLS knihovna postavená na rustls-post-quantum.
rustls-post-quantum (Rust)
- Dohoda na klíči: ✅
X25519MLKEM768 - Podpisy: 🚧 Nestabilní podpora ML-DSA (za
aws-lc-rs-unstablefunkce) - Odkaz: rustls-post-quantum ↗
Rozšiřující modul pro rustls která poskytuje postkvantové algoritmy pomocí aws-lc-rs ve skutečnosti.
Zig
- Dohoda na klíči: ✅ Zig 0.14.0+ (klient)
- Podpisy: Zatím ne
- Odkaz: Zig ↗
Servery
Caddy
- Dohoda na klíči: ✅ Výchozí v Caddy 2.10.0+
- Podpisy: Blokováno na Go
crypto/mldsa - Odkaz: Caddy ↗
NGINX
- Dohoda na klíči: ✅ Výchozí při kompilaci s OpenSSL 3.5+ (pokyny ↗)
- Podpisy: ✅ Při kompilaci s OpenSSL 3.5+
- Odkaz: NGINX ↗
rpxy
- Dohoda na klíči: ✅ Výchozí od verze 0.9.4+
- Podpisy: Blokováno na podpoře PQ signatur v Rustu
- Odkaz: rpxy ↗