Cloudflare: Automatischer Schlüsselaustausch sichert 45 Milliarden Verbindungen

Cloudflare scannt täglich jeden Ursprungsserver und schließt 99,2 Prozent der post-quantenkryptografischen Handshakes ohne Wiederholung beim ersten Versuch ab.
- Die HelloRetryRequest-Ausfälle fielen von 52 auf 3,7 Prozent, nachdem Cloudflare den Algorithmus eigenständig wählt.
- Lediglich 12,8 Prozent der Ursprungsserver unterstützen post-quantensichere Verschlüsselung, verglichen mit 0,5 Prozent vor einem Jahr.
- Der post-quantensichere Schlüssel X25519MLKEM768 umfasst 1216 Byte, der bisherige klassische Schlüssel lediglich 32 Byte.
Warum das wichtig ist: Ein einziges Unternehmen, das zwischen Besucher und Server sitzt, bestimmt standardmäßig, wie sich jeder Ursprungsserver verschlüsselt.