ライフスタイル

Cloudflare、ドメイン単位で耐量子暗号の利用状況を可視化するツールを提供開始:量子耐性で保護されたトラフィックの割合を確認可能に

Cloudflareは2026年9月29日、顧客が分析ダッシュボードやログで各接続のTLS鍵交換アルゴリズムを確認し、耐量子暗号の採用状況を把握できるようになったと発表した。本記事ではその内容、背景、一般の読者やサイト管理者への影響を整理する。

読了目安 7 分

Cloudflare、ドメイン単位で耐量子暗号の利用状況を可視化するツールを提供開始:量子耐性で保護されたトラフィックの割合を確認可能に
画像:Mokaair (Original editorial artwork)

Cloudflareが発表した内容

Cloudflareは2026年9月29日、Application SecurityおよびLogs製品に耐量子(PQ)暗号の可視化ツールを追加したと発表した。耐量子暗号とは、将来の強力な量子コンピューターでも解読されにくいよう設計された暗号のこと。同社によると、顧客はLogpush、Log Explorer、HTTP Traffic Analyticsダッシュボードで、リアルタイムのトラフィックにおける耐量子TLS 1.3暗号の採用状況を確認・グラフ化でき、各リクエストでネゴシエートされた(接続時に双方で取り決めた)鍵交換アルゴリズムも確認できる。TLSは、ウェブサイトとの通信を暗号化する仕組みである。

Cloudflareによれば、同社はこれまでもドメイン単位でTLSバージョンの情報を提供してきたが、TLSで使われる暗号アルゴリズムはドメイン単位で公開していなかった。新機能には、HTTP Traffic AnalyticsのTLS Key Exchangeカードのほか、ログのClientTLSKeyExchangeGroup(訪問者からCloudflareへの接続)フィールドと、LogpushのOriginTLSKeyExchangeGroup(Cloudflareからオリジンサーバーへの接続)フィールドが含まれる。オリジンサーバーとは、サイトのコンテンツを実際に置いている元のサーバーを指す。

Cloudflare、ドメイン単位で耐量子暗号の利用状況を可視化するツールを提供開始:量子耐性で保護されたトラフィックの割合を確認可能に
Mokaair 編集検証フロー · 画像:Mokaair (Original editorial artwork)
詳しい説明を読む

情報源を収集し、独立検証を行ってから Jev が判断します。

耐量子暗号が今重視される理由

Cloudflareの引用によると、米国立標準技術研究所(NIST)は2024年、RSAと楕円曲線暗号(ECC)を2030年までに廃止すべきとの見解を示し、その後多くの政府や規制当局もこの期限を支持している。Cloudflareはまた、耐量子暗号が「今収集して後で解読する(Harvest Now, Decrypt Later)」攻撃、つまり攻撃者が暗号化データを今のうちに収集し、強力な量子コンピューターの登場後に解読する攻撃への対策になると指摘している。

Cloudflareは2029年までに完全な耐量子セキュリティの実現を目指しており、多くの顧客も2030年前後の量子対応期限に向けて取り組んでいるという。Cloudflare Radarの集計データによると、Cloudflareに届くブラウザトラフィックの約70%が、耐量子の鍵共有方式であるハイブリッドML-KEM(FIPS 203)を使用しているが、同社が接続するオリジンサーバーでの採用は約15%にとどまる。

TLS鍵交換グループの比較(出典:Cloudflare)
鍵交換方式種類Cloudflareの説明
X25519MLKEM768ハイブリッド耐量子(TLS 1.3)TLS 1.3で唯一推奨される耐量子グループ。主要ブラウザの多くが優先的に採用
X25519、P-256、P-384従来型ECDHE現在もインターネットで広く使われているが、耐量子保護はない
X25519Kyber768Draft00初期の耐量子ドラフト廃止済み。IETFでの標準化前に実装されたもので、一部の訪問者がまだ使用
NoneRSA鍵合意またはTLSなしRSAは量子に対して脆弱。TLS 1.2以前で見られる

Cloudflareの説明によると、X25519MLKEM768は従来のX25519楕円曲線鍵交換と耐量子のML-KEMを同時に実行し、2つの共有鍵を組み合わせる。どちらか一方が安全であれば、結果も安全となる。同社はまた、TLS 1.2以前のバージョンでは耐量子暗号が提供されないと注意を促している。

一般の読者とサイト管理者への影響

一般のユーザーについて、Cloudflareは主要ブラウザの多くがすでにX25519MLKEM768を優先的に採用しているため、最新のブラウザで同社サービスを利用するサイトを閲覧する場合、多くの接続がすでに耐量子暗号で保護されている可能性があるとしている。Cloudflareによると、Chromeのユーザーは「検証」ツールの「Security」タブで、ページが使用する鍵合意アルゴリズムを確認できる。

Cloudflareを利用するサイト管理者について、同社は耐量子暗号専用のスイッチはないとしている。TLS 1.3が有効で訪問者が対応していれば自動的にネゴシエートされる。トラフィックの大半が依然として従来型アルゴリズムである場合、Cloudflareは訪問者の多くが非対応の非ブラウザクライアントである可能性を挙げている。アップグレードできない旧式のオリジンサーバーについては、Cloudflare Tunnelの背後に配置することで、TLS 1.3とX25519MLKEM768で接続できるとしている。

よくある質問

「今収集して後で解読する」攻撃とは何ですか?

Cloudflareの説明によると、攻撃者が暗号化データを今のうちに収集し、将来強力な量子コンピューターが登場した後に解読する攻撃を指す。そのため、数年後も価値を持つデータには、今の段階で耐量子暗号による保護が必要となる。

今回の新機能では具体的に何が確認できますか?

Cloudflareによると、顧客はHTTP Traffic Analytics、Logpush、Log Explorerで、各接続がネゴシエートした鍵交換アルゴリズム(X25519MLKEM768や従来型のX25519、P-256など)を確認でき、ドメインのトラフィックのうち耐量子暗号を使う割合を把握できる。

一般のインターネット利用者は何かする必要がありますか?

Cloudflareによると、主要ブラウザの多くがすでにX25519MLKEM768を優先的に採用しているため、ブラウザを最新版に保てば恩恵を受けられる。耐量子暗号が使われるかどうかは、主にサイトやサーバー側の設定によって決まる。

一部のサイトのトラフィックがまだ耐量子暗号を使っていないのはなぜですか?

Cloudflareは、サイトでTLS 1.3が有効になっていない、または訪問者の多くがX25519MLKEM768に対応していない非ブラウザクライアントであることなどを理由に挙げている。TLS 1.2以前のバージョンはそもそも耐量子暗号を提供しない。

2029年と2030年という2つの年はそれぞれ何を意味しますか?

2029年はCloudflareが独自に掲げる完全な耐量子セキュリティの目標年。2030年は、Cloudflareの引用によるとNISTが2024年にRSAとECCを廃止すべきとした期限で、多くの顧客の量子対応期限もこの前後にある。

このトピックの最新ニュースを見る

最新の旅の情報・ガイド

出典

ライフスタイル