Cloudflare:源站后量子认证上线,ML-DSA 保护 Cloudflare 到源站连接

Cloudflare 的 Authenticated Origin Pulls 与 Custom Origin Trust Store 现已支持后量子 ML-DSA 签名,保护 Cloudflare-to-origin 连接,是 2029 全面后量子路线图的首个里程碑;需防经典算法降级。

📖 原文翻译与解读。原文:Post-quantum authentication to origins is now supported(Cloudflare,2026-07-29)

一、源站后量子认证支持

Cloudflare 宣布 Authenticated Origin Pulls(AOP)Custom Origin Trust Store(COTS) 现已支持后量子(Post-quantum, PQ)认证,通过 ML-DSA 签名保护 Cloudflare 到客户源站服务器之间的连接。这是 Cloudflare 迈向 2029 年 full post-quantum security 路线图的首个里程碑。时间线对照:Visitor-to-Cloudflare 的 PQ 加密 2022 年支持、Cloudflare-to-origin PQ 加密 2023 年支持,本次补齐 Cloudflare-to-origin 的 PQ 认证。

二、使用的算法与部署范围

认证算法为 ML-DSA(FIPS 204 参数集 ML-DSA-44/65/87,推荐最高效的 ML-DSA-44,NIST category 2 安全强度);密钥协商沿用既有 X25519MLKEM768(PQ 加密,需配合)。COTS:需启用 Advanced Certificate Manager,可上传 ML-DSA CAs 替代默认信任库。AOP:全计划免费;per-zone 与 per-hostname 级别现已支持上传 ML-DSA 证书与私钥(FIPS 204 seed 格式),global 级别待后续。该机制不依赖公共 WebPKI,使用定制 PKI。

三、如何保护源站连接

采用 mutual TLS(mTLS):AOP 使 Cloudflare 向源站出示 ML-DSA 客户端证书,COTS 使源站出示 ML-DSA 服务器证书并由 Cloudflare 验证。控制面用 Go 编写,因标准库无 ML-DSA 支持,先在 CIRCL 实现(待 Go 1.27 原生支持后去除依赖);数据面基于 Pingora Origin 服务,底层依赖 BoringSSL(2026-04 落地 PQ auth)。需 SSL/TLS 模式为 Full (strict)(COTS 激活条件)或 Full 及以上(仅 AOP),源站须支持 TLS 1.3 与相应 ML-DSA 证书,密钥协商组 X25519MLKEM768 须在源站优先。

四、对部署者启示

生成与上传需 OpenSSL 3.5.0+,私钥须 FIPS 204 seed-only 编码;可通过 API 或 Dashboard 配置 COTS/AOP。防降级必要:仅双侧支持 PQ 不够,验证方须从信任库移除对量子脆弱经典认证机制的信任,否则 on-path attacker 可伪造经典凭据。Cloudflare Tunnel 亦可不经升级旧源站而经隧道获 PQ 保护(auth 在研)。运维应核查源站日志/抓包确认 mldsa44 签名与 X25519MLKEM768 协商,保持 TLS 库(BoringSSL、Go 1.27)更新以获得原生 ML-DSA 支持。

了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。

相关文章


—— ztpop.net 编辑团队 译