Cloudflare reduce las solicitudes HelloRetryRequest del 52% al 3.7%
Cloudflare AKE cuts origin HelloRetryRequests from 52% to 3.7%
Cloudflare ha implementado Automatic Key Exchange, una extensión de Automatic SSL/TLS que sondea cada origen para determinar su algoritmo de acuerdo de claves preferido y lo utiliza en el primer intento, priorizando el híbrido post-cuántico X25519MLKEM768 cuando es compatible. Con el despliegue, las HelloRetryRequests cayeron del 52% al 3.7%, recortando más de 150 ms en la latencia de handshake en p90. Cientos de miles de dominios ya tienen conexiones de origen post-cuánticas sin configuración manual.
En algún lugar, en este momento, un adversario está grabando tráfico cifrado que aún no puede leer, apostando a que podrá hacerlo en el futuro (un ataque conocido como harvest-now, decrypt-later).