跳转到内容
搜索文档

更新日志

Cloudflare 的最新更新与改进。

Back to all posts

Cloudflare Radar 后量子检查器中的 TLS 漏洞检测

Radar后量子 TLS 支持检查器现在还可以报告握手测试期间检测到的 TLS 漏洞。当被扫描的主机存在兼容性问题时,结果中会包含检测到的具体漏洞详情,以及排查和修复每个问题的指导。漏洞部分仅在发现问题的主机中显示。

检测到的 TLS 漏洞如下:

  • Split ClientHello — 连接在发送分片后量子 ClientHello 时失败,但使用经典握手可成功。通常由无法重组分割 TLS 消息的中间件或防火墙引起。
  • HRR Failure — 服务器发送了 HelloRetryRequest,但之后无法完成握手。
  • Unknown Keyshare — 服务器无法处理未知密钥交换算法,并以失败告终,而非按 TLS 1.3 规范要求响应 HelloRetryRequest
Radar 后量子检查器中的 TLS 漏洞检测结果

漏洞检测数据可通过现有的 /post_quantum/tls/support 端点获取。

访问后量子加密页面以测试主机。