用心打造
VPS知识分享网站

Cloudflare源站连接支持抗量子认证:AOP与自定义信任库上线ML-DSA

Cloudflare于7月29日宣布,Authenticated Origin Pulls与Custom Origin Trust Store开始支持ML-DSA抗量子身份验证。这项变化针对的不是访客浏览器到CDN的第一段连接,而是Cloudflare边缘网络回源到客户服务器的第二段连接。

Cloudflare此前已经为访客连接和回源连接部署抗量子加密,本次补上的则是身份验证环节。加密负责避免通信内容被读取,认证负责确认连接对端没有被冒充。两项能力同时落地后,源站连接才更接近完整的抗量子保护。

Cloudflare边缘网络与源站服务器之间启用抗量子身份验证示意图

抗量子保护从加密延伸到身份验证

网站使用Cloudflare代理后,一次访问通常会拆成两段。第一段由访客连接Cloudflare,缓存没有命中时,Cloudflare再建立第二段连接读取源站内容。源站可能位于普通云服务器、独立服务器或私有网络中。

过去几年,行业关注更多的是先收集、后解密风险,也就是攻击者保存今天的加密流量,等待量子计算能力成熟后再尝试解密。Cloudflare此次把重点扩展到身份冒充风险,避免未来出现可以伪造传统证书签名的攻击能力。

此次上线的ML-DSA属于基于模块格的数字签名算法,已经纳入FIPS 204标准。Cloudflare表示,源站连接是其抗量子迁移路线中的第一批身份验证落地场景。

AOP与自定义信任库率先获得支持

Authenticated Origin Pulls简称AOP,它通过双向TLS让源站验证请求确实来自Cloudflare。开启后,源站可以拒绝未携带有效客户端证书的直接访问,减少绕过CDN攻击源站的风险。

AOP在Cloudflare各档计划中均可使用。本次更新允许用户在按站点和按主机名配置时上传ML-DSA证书与私钥,让Cloudflare在连接源站时使用抗量子证书证明自身身份。全局配置暂未加入同样的上传能力。

Custom Origin Trust Store则允许企业用自己控制的CA替代默认信任库。新版本能够上传ML-DSA CA,并验证由该CA签发的源站证书。该功能需要同时启用Advanced Certificate Manager,并不是所有普通网站都会用到。

三组FIPS 204参数全部可选

Cloudflare此次支持ML-DSA-44、ML-DSA-65与ML-DSA-87三组参数。不同参数在签名大小、计算开销和安全强度之间取舍,平台推荐多数应用优先选择ML-DSA-44。

ML-DSA-44能够达到NIST第二类安全强度,同时具有三组参数中更好的性能表现。对需要频繁建立源站连接的CDN场景来说,证书和签名体积不能只追求更大,连接建立速度同样需要考虑。

Cloudflare还利用连接池把来自全球边缘网络的大量请求汇集到较少的回源连接中,以摊薄更大签名带来的握手成本。这也是源站链路能够早于公开Web证书体系部署ML-DSA的原因之一。

配置环境要求OpenSSL 3.5或更新版本

当前配置流程要求使用OpenSSL 3.5.0或更新版本生成密钥。私钥必须采用FIPS 204 seed-only编码,这也是Cloudflare目前接受的上传格式。

用户需要分别准备源站CA、源站服务器证书以及AOP使用的客户端证书,再通过控制台或API上传。服务器端也必须能够正确处理ML-DSA证书链,否则Cloudflare与源站之间无法完成双向认证。

这意味着功能虽然已经上线,却更适合具备证书管理能力的运维团队。普通网站没有必要只为了跟进新算法立刻重建证书体系,生产环境应先验证Web服务器、TLS组件、监控和故障回退流程。

兼容旧算法可能留下降级空间

只增加抗量子证书并不等于链路已经完全安全。验证端仍然信任传统认证机制时,未来具备伪造能力的攻击者可能迫使连接降级到旧算法,再利用经典证书完成冒充。

Cloudflare因此提醒,完成迁移还需要移除对量子脆弱认证机制的信任。这个步骤会影响兼容性,一旦源站、代理或运维工具没有完整支持ML-DSA,连接就可能直接失败。

对生产网站而言,迁移顺序会比单纯开启开关更重要。先完成组件盘点与双栈验证,再逐步收紧信任范围,能够减少旧客户端或备用链路突然中断的概率。

访客到CDN的抗量子认证仍在推进

本次更新只覆盖Cloudflare到客户源站的连接,访客浏览器到Cloudflare的公开WebPKI认证尚未全面切换。Cloudflare正在与Google及IETF合作测试Merkle Tree Certificates,初步部署目标指向2027年。

Cloudflare还把2029年设为完整抗量子安全目标。源站认证率先落地,说明云平台已经开始把抗量子密码从实验和标准讨论推进到真实服务链路,但普通网站距离端到端全面切换仍有一段兼容性过渡期。

赞(0)
未经允许不得转载;国外VPS测评网 » Cloudflare源站连接支持抗量子认证:AOP与自定义信任库上线ML-DSA
分享到