Chiffrement post-quantique Monde entier

Adoption du chiffrement post-quantique au monde entier

Copier le lien

Part du trafic de requêtes HTTPS avec chiffrement post-quantique

En savoir plus...
Ce graphique affiche le pourcentage de requêtes HTTPS utilisant l'échange de clé post-quantique au fil du temps. Cloudflare a activé l'accord de clé post-quantique hybride sur tous les domaines servis dans le cadre de son réseau, y compris celui-ci. L'adoption dépend de la prise en charge à la fois par le client (navigateur) et le serveur.

Préparation au post-quantique du serveur d'origine au monde entier

Copier le lien

Proportion des serveurs d'origine clients analysés qui prennent en charge les algorithmes d'échange de clé post-quantique

En savoir plus...
Ce graphique illustre la proportion de serveurs d'origine clients analysés qui prennent en charge l'algorithme d'échange de clé post-quantique X25519MLKEM768 au fil du temps. Les données reposent sur l'analyse quotidienne des serveurs d'origine qui forment le réseau Cloudflare.

Prise en charge par le navigateur

Copier le lien

Vérifiez que votre navigateur prend en charge le chiffrement post-quantique

Cette vérification concerne l'algorithme d'échange de clé TLS utilisé par la connexion en cours entre votre navigateur et ce site web. Les navigateurs modernes tels que Chrome 131+, Edge 131+ et Firefox 132+ prennent en charge les accords de clé post-quantiques. Si votre navigateur ne prend pas en charge le chiffrement post-quantique, envisagez une mise à jour vers la version la plus récente.

Prise en charge par le site web

Copier le lien

Vérifiez si un hôte prend en charge l'échange de clé TLS post-quantique

Cet outil lance une négociation TLS avec l'hôte spécifié et examine l'algorithme d'échange de clé négocié lors de la connexion. Nous vérifions si le serveur prend en charge les méthodes d'échange de clé telles que X25519MLKEM768, un algorithme hybride qui combine le classique X25519 avec l'algorithme post-quantique ML-KEM. Le test établit une connexion au port 443 par défaut (le port HTTPS standard), mais vous pouvez indiquer un port différent pour les services exécutant TLS sur des ports non standard tels que le port 853 pour DNS over TLS ou le port 8443 pour les autres instances HTTPS.

Derniers articles de blog relatifs au post-quantique

Copier le lien

Articles comportant la mention « Post-quantique » dans le blog Cloudflare

À l'heure actuelle, plus de la moitié du trafic d'origine humaine transitant par le réseau Cloudflare est protégé contre les attaques de type « collecter maintenant/déchiffrer plus tard » à l'aide d'algorithmes de chiffrement post-quantique. Ce qui était autrefois un projet scientifique cool s'impose désormais comme la nouvelle base de référence en termes de sécurité d'Internet. Nous ne sommes toutefois pas encore au bout du chemin. Dans cet article de blog, nous nous intéresserons à la situation dans laquelle nous nous trouvons, à ce que nous pouvons attendre dans les années à venir et à ce que vous pouvez faire dès aujourd'hui.

Bas Westerbaan

Bonne nouvelle ! Les entreprises peuvent désormais protéger le trafic sensible de leur réseau contre les menaces quantiques avec la tunnellisation grâce à la plateforme Zero Trust de Cloudflare.

Sharon Goldberg, Wesley Evans, Bas Westerbaan, John Engates