<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Cloudflare changelogs | SSL/TLS</title><description>Cloudflare changelogs for SSL/TLS</description><link>https://cloudflaredoc.ubitools.com/changelog/</link><item><title>SSL/TLS - 针对经身份验证的源站拉取和自定义源站信任存储的后量子 ML-DSA 证书</title><link>https://cloudflaredoc.ubitools.com/changelog/post/2026-06-17-pqc-mldsa-aop-cots/</link><guid isPermaLink="true">https://cloudflaredoc.ubitools.com/changelog/post/2026-06-17-pqc-mldsa-aop-cots/</guid><description>&lt;p&gt;Cloudflare 现在在 Cloudflare 边缘与您的源站服务器之间的连接上接受 &lt;a href=&quot;https://csrc.nist.gov/pubs/fips/204/final&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;ML-DSA&lt;span class=&quot;external-link&quot;&gt; ↗&lt;/span&gt;&lt;/a&gt; (FIPS 204) 后量子证书。结合我们现有的 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/ssl/post-quantum-cryptography/#hybrid-key-agreement&quot;&gt;X25519MLKEM768&lt;/a&gt; 密钥协商，这使您能够在 Cloudflare 到源站的连接上建立端到端后量子身份验证。&lt;/p&gt;
&lt;p&gt;ML-DSA 在两个面向源站的功能中得到支持：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://cloudflaredoc.ubitools.com/ssl/origin-configuration/authenticated-origin-pull/&quot;&gt;经身份验证的源站拉取&lt;/a&gt; (AOP) — 上传一个 ML-DSA 客户端证书，Cloudflare 将在向您的源站进行 mTLS 握手期间出示该证书。可在区域（zone）级别和每个主机名范围内使用。&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://cloudflaredoc.ubitools.com/ssl/origin-configuration/custom-origin-trust-store/&quot;&gt;自定义源站信任存储&lt;/a&gt; (COTS) — 上传一个 ML-DSA 证书颁发机构，Cloudflare 在&lt;a href=&quot;https://cloudflaredoc.ubitools.com/ssl/origin-configuration/ssl-modes/full-strict/&quot;&gt;完全（严格）加密模式&lt;/a&gt; 下验证您的源站服务器证书时将信任该机构。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;有关证书生成和设置指导，请参阅&lt;a href=&quot;https://cloudflaredoc.ubitools.com/ssl/post-quantum-cryptography/pqc-to-origin/#post-quantum-signatures&quot;&gt;后量子签名&lt;/a&gt;；有关 Cloudflare 当前后量子部署状态，请参阅 &lt;a href=&quot;https://cloudflaredoc.ubitools.com/ssl/post-quantum-cryptography/pqc-cloudflare-products/&quot;&gt;Cloudflare 产品中的 PQC&lt;/a&gt;。&lt;/p&gt;</description><pubDate>Wed, 17 Jun 2026 00:00:00 GMT</pubDate><product>SSL/TLS</product><category>SSL/TLS</category></item></channel></rss>