Cloudflare reduce los reintentos de handshake TLS en origines del 52% al 3,7%
Al eliminar la suposición estática de X25519 mediante sondeos activos, la compañía ahorra latencia y mejora la adopción de criptografía post-cuántica.

Cloudflare ha reemplazado la suposición estática de usar X25519 en los handshakes TLS de sus orígenes por un mecanismo de medición por origen. Este cambio ha reducido los HelloRetryRequest en orígenes escaneados del 52% al 3,7% y ha eliminado más de 150 ms de la latencia p90 del handshake. Durante años, la compañía asumió que la mayoría de los servidores soportaban X25519 basándose en datos pasivos, pero la medición activa reveló que aproximadamente el 30% de las conexiones preferían otras curvas. El error en la suposición obligaba a los clientes TLS a enviar un segundo ClientHello, duplicando el coste de un round trip.
Detección activa y soporte post-cuántico
La nueva funcionalidad, Automatic Key Exchange, sondea cada origen fuera de la ruta de tráfico de producción para identificar sus algoritmos preferidos. Estos sondeos se repiten diariamente para adaptarse a cambios en load balancers o bibliotecas TLS. Para los orígenes que lo soportan, Cloudflare prioriza ahora el intercambio de claves híbrido post-cuántico X25519MLKEM768. Antes, debido al tamaño de las claves (1.216 bytes frente a 32 de X25519), el ClientHello superaba el límite de un paquete de red. Algunos middleboxes antiguos fallaban al recibir paquetes fragmentados, por lo que Cloudflare usaba X25519 como líder y dependía de HelloRetryRequest para la actualización. Esto hacía que casi cada conexión post-cuántica pagara un round trip extra de penalti.
Con el nuevo sistema, el 99,2% del tráfico post-cuántico completo el handshake sin reintentos. La adopción de claves post-cuánticas en orígenes ha crecido del 0,5% en 2023 al 12,8% actual. De las conexiones escaneadas, el 64% permaneció en X25519 clásico, el 33% pasó a X25519MLKEM768 y el 3% a otras curvas clásicas. El tráfico post-cuántico total aumentó de 25.000 millones a 45.000 millones de conexiones diarias, una mejora atribuida en parte a la actualización automática de conexiones clásicas.
Impacto operacional y limitaciones
La mejora de latencia aplica solo a nuevas conexiones; las solicitudes dentro de conexiones keep-alive existentes no se benefician. El ganancia se concentra en peticiones dinámicas y fallos de caché de CDN. Existe un nuevo ajuste de cumplimiento que permite filtrar algoritmos, incluyendo solo híbrido post-cuántico o solo FIPS-compatibles. Es crucial entender que estos ajustes limitan las negociaciones de Cloudflare: si se exige un algoritmo no soportado por el origen, todas las conexiones TLS 1.3 fallarán. Además, la API de Cifrado Post-Cuántico de Origen ahora es un no-op; Cloudflare planea deprecarla sin fecha concreta. El despliegue es conservador, con rollback automático si los reintentos suben respecto a la línea base. Para verificar la curva negociada, los administradores pueden usar la herramienta bssl de BoringSSL contra el puerto 443. Aunque esto protege el tráfico de descifrado futuro, no impide el robo de identidad mediante certificados clásicos, para lo cual Cloudflare ofrece firmas ML-DSA en Authenticated Origin Pulls y Custom Origin Trust Store.


