Cloudflare 针对 TLS 1.3 握手中长期沿用的静态假设进行了改进。由于客户端必须在首个数据包中猜测源站支持的密钥协商算法,一旦猜错就会触发 HelloRetryRequest,导致额外一次往返。Cloudflare 原本默认所有源站使用 X25519,但实测发现约 30% 的源站连接中该猜测并非最优,超过 6% 的源站更偏好 P-256 或 P-384。为此,其自动密钥交换功能在生产路径外主动探测每个源站的算法偏好,并动态选用最优方案,同时优先协商后量子混合算法 X25519MLKEM768。结果显示,HelloRetryRequest 比例从约 52% 降至 3.7%,p90 握手延迟缩短逾 150 毫秒,后量子源站无需重试的流量占比从 0% 升至 99.2%。该优化对 TLS 协议栈开发者、CDN 架构师和云安全工程师具有参考价值。
📱 每天一份 AI 前沿日报
关注公众号,每天 09:00 推送 · 不错过任何重磅