Cloudflare implementa intercambio automático de claves para conexiones TLS

Fuentes: Cloudflare implements automatic key exchange for TLS connections

Cloudflare ha anunciado la implementación de Automatic Key Exchange, una extensión de su sistema de SSL/TLS automático que optimiza las conexiones TLS 1.3 con servidores de origen. Esta tecnología elimina la necesidad de adivinar el algoritmo de acuerdo de claves en el primer paquete, reduciendo la latencia de los intentos fallidos de un 52% a un 3,7% y ahorrando más de 150 milisegundos en el 90º percentil de las conexiones. El sistema mide las capacidades de cada origen para priorizar el algoritmo híbrido post-cuántico X25519MLKEM768, que es más seguro frente a computadoras cuánticas, en lugar del estándar clásico X25519. Esta medida es crucial para cumplir con el objetivo de Cloudflare de hacer la internet segura ante la computación cuántica para 2029, un hito conocido como Q-Day. Hasta ahora, la configuración manual de estas conexiones post-cuánticas era propensa a errores y costosa en tiempo de respuesta. La nueva función permite que las conexiones post-cuánticas se establezcan de forma automática, sin intervención del usuario, protegiendo el tráfico web contra ataques de 'harvest-now, decrypt-later' y facilitando la transición a algoritmos de cifrado resistentes a la computación cuántica.