Bütün icmallar
2 dəq. oxu

Cloudflare Automatic Key Exchange: mənbə serveriniz üçün nə dəyişir

Cloudflare-in sentyabrın 8-də yaymağa başladığı yenilik mənbə serverin hansı açar mübadilələrini dəstəklədiyini öyrənir. Faydası serverdən, TLS sazlamasından və bağlantı yolundan asılıdır.

Cloudflare-in mənbə serverlə daha ağıllı ilkin razılaşması — AtmosGate İcmallarının redaksiya üz qabığı

Cloudflare mənbə serverə sorğu göndərməzdən əvvəl yeni şifrəli bağlantıda açarların necə mübadilə ediləcəyi razılaşdırılmalıdır. Uyğun olmayan ilk seçim əlavə gediş-gəlişə səbəb ola bilər. Bunu çoxsaylı yeni bağlantılara tətbiq etdikdə kiçik protokol detalı əməliyyat məsələsinə çevrilir.

Cloudflare sentyabrın 8-də Automatic Key Exchange funksiyasını elan etdi. Funksiya mənbə serverin imkanlarını yoxlayır və ilk açar payını uyğun seçir; server dəstəkləyirsə, hibrid post-kvant variantı da seçilə bilər. Dəyişiklik Cloudflare ilə mənbə server arasındakı bağlantıya aiddir.

Mənbə serverin həqiqətən nə edə bildiyini öyrənin

Automatic Key Exchange mənbə serverin dəstəklənən alqoritmlərdən hansını qəbul etdiyini öyrənmək üçün əsas trafikdən kənar yoxlamalar aparır. Cloudflare işləkliyin yoxlanması və problemli dəyişikliklərin geri qaytarılması ilə mərhələli tətbiqi təsvir edir. Məqsəd bütün mənbə serverlərə eyni standart seçimi göndərmək əvəzinə bağlantıya uyğun seçimlə başlamaqdır.

Server uyğun hibrid post-kvant mübadiləsini dəstəkləyəndə Cloudflare onu ilk cəhddə seçə bilər. Funksiya bu dəstəyi mənbə serverdə quraşdırmır. Serverin TLS proqram təminatı və zonada icazə verilmiş alqoritmlər nəticəyə təsir etməyə davam edir.

Mənbələr və buraxılış qeydləri: [1]; [2]

Əvvəlcə bağlantı yolunu yoxlayın

Sənədlərdə funksiyanın bütün planlarda mövcud olduğu, mövcud zonalar üçün aktivləşdirildiyi və yeni zonalarda standart olaraq açıq olduğu bildirilir. Elanda qoşulmanın mərhələli tətbiq boyunca davam etdiyi qeyd olunur. Buna görə komanda dəyişikliyin hər yerdə aktiv olduğunu düşünməzdən əvvəl öz zonasını yoxlamalıdır.

Konkret şərtlər var: Full, Full (strict) və ya Strict rejimi; TLS 1.3 üzrə razılaşma; Cloudflare Tunnel istifadə etməyən mənbə server bağlantısı. Hazırkı alqoritm üstünlüyü zonadakı bütün mənbə serverlər üçün ortaqdır. Hər mənbə server üçün ayrıca üstünlüklər gələcək iş kimi təsvir olunur.

Mənbələr və buraxılış qeydləri: [2]

Sürət iddialarını kontekstdə qiymətləndirin

Açar mübadiləsi bağlantı qurularkən baş verir. Açıq bağlantıdan təkrar istifadə edən sorğular bunu yenidən etmir. Buna görə ilkin razılaşmadakı yaxşılaşmanı hər səhifə sorğusunun daha sürətli olacağı vədinə çevirmək yanıltıcıdır.

Cloudflare yoxladığı mənbə serverlər qrupunda yaxşılaşmalar olduğunu bildirir, lakin bu nəticələr konkret müştəri tətbiqinin ölçmələri deyil. Operator dəyişikliyin xidmətə nə qədər təsir etdiyinə qərar verməzdən əvvəl bağlantının qurulmasını, təkrar cəhdləri və müvafiq sorğu yolunu araşdırmalıdır.

Mənbələr və buraxılış qeydləri: [1]

Biz nəyi nəzərdən keçirərdik

Artıq Cloudflare istifadə edən komanda üçün bu, adi infrastruktur yoxlamasının bir hissəsidir. Mənbə serverin proqram təminatını və TLS dəstəyini təsdiqləyin, trafikin Tunnel vasitəsilə keçib-keçmədiyini müəyyən edin və zonada hansı alqoritmlərə icazə verildiyini yoxlayın.

Sonra yeni bağlantıların davranışını mənalı bir müşahidə müddətində müqayisə edin. Mövcud tətbiq səviyyəli yoxlamaları da saxlayın. Bağlantının daha səmərəli qurulması dəyərlidir, lakin istifadəçi təcrübəsi sistemin qalan hissələrindən də asılıdır.

  • Mənbə serverə faktiki bağlantı yolunu və uyğun TLS rejimini müəyyən edin.
  • Post-kvant mübadiləsi gözləməzdən əvvəl mənbə serverin dəstəyini yoxlayın.
  • Yeni bağlantıların davranışını təkrar istifadə olunan bağlantılardan ayrıca ölçün.

Mənbələr və buraxılış qeydləri

Aşağıdakı mənbələr əsasında AtmosGate-in hazırladığı təhlil. Təchizatçıların iddiaları və buraxılış statusları onları dərc edən tərəflərə istinadla verilir.

  1. Automatic Key Exchange for origins

    Cloudflare · 8 sentyabr 2026

  2. Automatic Key Exchange documentation

    Cloudflare