Cloudflare は 9 月 8 日、オリジン向け TLS 1.3 接続を改善する Automatic Key Exchange を発表しました。TLS 1.3 は最初のパケットで鍵交換アルゴリズムを 1 つ選ぶ必要があり、これまでは既定で X25519 を送っていたため、オリジンが別方式を好む場合に HelloRetryRequest が発生してハンドシェイクが 2 往復にふくらむ課題がありました。新機能は事前にオリジンをプローブして対応アルゴリズムを計測し、最適な候補を最初から選びます。
主なポイント
- Automatic SSL/TLS の拡張として提供、Cloudflare が扱う 1 日あたり約 450 億のオリジン接続に順次適用
- オリジンが対応していれば耐量子ハイブリッド
X25519MLKEM768を優先し、耐量子接続の割合を底上げ - 再試行率は 3.7% まで低下し、90 パーセンタイルのレイテンシは 150 ms 以上短縮、耐量子 TLS 1.3 接続の 99.2% が 1 往復で完了
- 「harvest-now, decrypt-later」対策の一環として、2029 年までにインターネット全体を耐量子化する Cloudflare のロードマップと連動