ライフスタイル
Cloudflare、ドメイン単位で耐量子暗号の利用状況を可視化するツールを提供開始:量子耐性で保護されたトラフィックの割合を確認可能に
Cloudflareは2026年9月29日、顧客が分析ダッシュボードやログで各接続のTLS鍵交換アルゴリズムを確認し、耐量子暗号の採用状況を把握できるようになったと発表した。本記事ではその内容、背景、一般の読者やサイト管理者への影響を整理する。
読了目安 7 分

Cloudflareが発表した内容
Cloudflareは2026年9月29日、Application SecurityおよびLogs製品に耐量子(PQ)暗号の可視化ツールを追加したと発表した。耐量子暗号とは、将来の強力な量子コンピューターでも解読されにくいよう設計された暗号のこと。同社によると、顧客はLogpush、Log Explorer、HTTP Traffic Analyticsダッシュボードで、リアルタイムのトラフィックにおける耐量子TLS 1.3暗号の採用状況を確認・グラフ化でき、各リクエストでネゴシエートされた(接続時に双方で取り決めた)鍵交換アルゴリズムも確認できる。TLSは、ウェブサイトとの通信を暗号化する仕組みである。
Cloudflareによれば、同社はこれまでもドメイン単位でTLSバージョンの情報を提供してきたが、TLSで使われる暗号アルゴリズムはドメイン単位で公開していなかった。新機能には、HTTP Traffic AnalyticsのTLS Key Exchangeカードのほか、ログのClientTLSKeyExchangeGroup(訪問者からCloudflareへの接続)フィールドと、LogpushのOriginTLSKeyExchangeGroup(Cloudflareからオリジンサーバーへの接続)フィールドが含まれる。オリジンサーバーとは、サイトのコンテンツを実際に置いている元のサーバーを指す。
詳しい説明を読む
情報源を収集し、独立検証を行ってから Jev が判断します。
耐量子暗号が今重視される理由
Cloudflareの引用によると、米国立標準技術研究所(NIST)は2024年、RSAと楕円曲線暗号(ECC)を2030年までに廃止すべきとの見解を示し、その後多くの政府や規制当局もこの期限を支持している。Cloudflareはまた、耐量子暗号が「今収集して後で解読する(Harvest Now, Decrypt Later)」攻撃、つまり攻撃者が暗号化データを今のうちに収集し、強力な量子コンピューターの登場後に解読する攻撃への対策になると指摘している。
Cloudflareは2029年までに完全な耐量子セキュリティの実現を目指しており、多くの顧客も2030年前後の量子対応期限に向けて取り組んでいるという。Cloudflare Radarの集計データによると、Cloudflareに届くブラウザトラフィックの約70%が、耐量子の鍵共有方式であるハイブリッドML-KEM(FIPS 203)を使用しているが、同社が接続するオリジンサーバーでの採用は約15%にとどまる。
| 鍵交換方式 | 種類 | Cloudflareの説明 |
|---|---|---|
| X25519MLKEM768 | ハイブリッド耐量子(TLS 1.3) | TLS 1.3で唯一推奨される耐量子グループ。主要ブラウザの多くが優先的に採用 |
| X25519、P-256、P-384 | 従来型ECDHE | 現在もインターネットで広く使われているが、耐量子保護はない |
| X25519Kyber768Draft00 | 初期の耐量子ドラフト | 廃止済み。IETFでの標準化前に実装されたもので、一部の訪問者がまだ使用 |
| None | RSA鍵合意またはTLSなし | RSAは量子に対して脆弱。TLS 1.2以前で見られる |
Cloudflareの説明によると、X25519MLKEM768は従来のX25519楕円曲線鍵交換と耐量子のML-KEMを同時に実行し、2つの共有鍵を組み合わせる。どちらか一方が安全であれば、結果も安全となる。同社はまた、TLS 1.2以前のバージョンでは耐量子暗号が提供されないと注意を促している。
一般の読者とサイト管理者への影響
一般のユーザーについて、Cloudflareは主要ブラウザの多くがすでにX25519MLKEM768を優先的に採用しているため、最新のブラウザで同社サービスを利用するサイトを閲覧する場合、多くの接続がすでに耐量子暗号で保護されている可能性があるとしている。Cloudflareによると、Chromeのユーザーは「検証」ツールの「Security」タブで、ページが使用する鍵合意アルゴリズムを確認できる。
Cloudflareを利用するサイト管理者について、同社は耐量子暗号専用のスイッチはないとしている。TLS 1.3が有効で訪問者が対応していれば自動的にネゴシエートされる。トラフィックの大半が依然として従来型アルゴリズムである場合、Cloudflareは訪問者の多くが非対応の非ブラウザクライアントである可能性を挙げている。アップグレードできない旧式のオリジンサーバーについては、Cloudflare Tunnelの背後に配置することで、TLS 1.3とX25519MLKEM768で接続できるとしている。
よくある質問
「今収集して後で解読する」攻撃とは何ですか?
Cloudflareの説明によると、攻撃者が暗号化データを今のうちに収集し、将来強力な量子コンピューターが登場した後に解読する攻撃を指す。そのため、数年後も価値を持つデータには、今の段階で耐量子暗号による保護が必要となる。
今回の新機能では具体的に何が確認できますか?
Cloudflareによると、顧客はHTTP Traffic Analytics、Logpush、Log Explorerで、各接続がネゴシエートした鍵交換アルゴリズム(X25519MLKEM768や従来型のX25519、P-256など)を確認でき、ドメインのトラフィックのうち耐量子暗号を使う割合を把握できる。
一般のインターネット利用者は何かする必要がありますか?
Cloudflareによると、主要ブラウザの多くがすでにX25519MLKEM768を優先的に採用しているため、ブラウザを最新版に保てば恩恵を受けられる。耐量子暗号が使われるかどうかは、主にサイトやサーバー側の設定によって決まる。
一部のサイトのトラフィックがまだ耐量子暗号を使っていないのはなぜですか?
Cloudflareは、サイトでTLS 1.3が有効になっていない、または訪問者の多くがX25519MLKEM768に対応していない非ブラウザクライアントであることなどを理由に挙げている。TLS 1.2以前のバージョンはそもそも耐量子暗号を提供しない。
2029年と2030年という2つの年はそれぞれ何を意味しますか?
2029年はCloudflareが独自に掲げる完全な耐量子セキュリティの目標年。2030年は、Cloudflareの引用によるとNISTが2024年にRSAとECCを廃止すべきとした期限で、多くの顧客の量子対応期限もこの前後にある。
同じテーマの記事
ライフスタイル
CloudflareがStreamlineをオープンソース化:自社クラウドサービスでライブ配信への画像追加や動画への字幕焼き込みを行う方法を実演
Cloudflareは2026年10月2日、開発者向け実験プラットフォーム「Streamline」を公開し、オープンソース化しました。Stream、Workers、Containers、Durable Objectsを組み合わせ、ライブ配信へのリアルタイムなアイコン追加や動画への字幕追加といった動画処理フローを開発者が自ら構築する方法を示すものです。本記事では、その概要、仕組み、制限、そして視聴者と開発者にとっての意味を解説します。
ライフスタイル
Google、Gemini 4 Argonを発表:まずサイバー防御者に提供、一般ユーザーはまだ待つ必要
Googleは2026年9月30日、フロンティアモデル「Gemini 4 Argon」を発表しました。現時点ではFairwind Programを通じて信頼できるサイバー防御者にのみ提供されています。本記事では、Googleが公表した性能、価格、安全対策と一般読者への影響を整理します。データはすべてGoogle自身によるものです。
ライフスタイル
NVIDIA:クラウド事業者CoreWeaveがAI向け新システムVera Rubin NVL72の提供を開始、Cognitionが初の本番顧客に
NVIDIAブログによると、AI向けクラウド事業者CoreWeaveが、NVIDIAの次世代AIシステム「Vera Rubin NVL72」のクラウド提供、AIエージェント向けVera CPUの導入予定、AIモデルとエージェントを改善するプラットフォーム「CoreWeave Forge」を発表しました。AIサービスを支える基盤の変化として、要点と一般読者への影響を整理します。
ライフスタイル
Google Cloud、Spanner Omniを正式提供開始:Spannerデータベースを自社データセンターや他社クラウドでも運用可能に
Google Cloudは、分散データベースSpannerを自社データセンターや他社クラウド、ノートPCでも動かせる「Spanner Omni」の一般提供(GA、正式版としての提供)を発表した。規制や既存設備の事情でGoogle Cloudを使いにくい企業にも選択肢が広がる一方、運用は利用企業が担う。Google Cloudが公表した機能、ライセンス、フルマネージド版との違いをまとめる。
最新の旅の情報・ガイド

ガイド東京
東京ではどのエリアに泊まる?新宿・上野・東京駅・渋谷・浅草・池袋・銀座の七エリア比較。空港アクセス、宿泊税、荷物配送も解説
東京ではどのエリアに泊まる?新宿、上野、東京駅、渋谷、浅草、池袋、銀座の七エリアを同じ基準で比較。成田・羽田空港からのアクセス、利用できる路線、周辺にあるもの、街の雰囲気、向いている人を、比較表と山手線の概略図とともに紹介します。2026年9月に確認した東京都の宿泊税(2027年4月から3%)と、空港宅急便で荷物を送る際のルールも解説します。
- 予算
- ホテル

ガイド東京
東京の交通パスの選び方:Suica/Welcome Suica、Tokyo Subway Ticket、JR Passは買うべき?
初めての東京では、まず一人一枚ICカードで都度払い(Welcome Suicaはデポジット不要、有効期間28日)。一日に地下鉄へ4回以上乗るならTokyo Subway Ticketの72時間券2,000円を追加し、関西へ行かず東京だけならJR Passは必ず割高です。TOURIST PASMO、iPhoneのSuica、東京メトロ一日乗車券で乗れる路線・乗れない路線を決定チャートで比較。価格は2026年9月に確認。
- 交通
- 予算

ガイド東京
東京ディズニーランド・シー攻略:チケット料金、ファンタジースプリングス、ディズニー・プレミアアクセス(DPA)とスタンバイパスの使い方、初めてならどちらを選ぶ?
東京ディズニーの一日パスポートは変動価格制で、2026 年 9 月は平日の多くが 9,900 円、週末が 10,900 円。公式サイトでは毎日 14:00 に二か月後の同日分を発売します。無料のプライオリティパスは公式サイトのサービス一覧に載っておらず、待ち時間を短縮できるのは有料のディズニー・プレミアアクセス(一人一回 1,000~3,500 円)のみ。運営時間、25 周年イベント、スタンバイパス、エントリー受付、ファンタジースプリングスの利用方法、初回にランドとシーのどちらを選ぶかも解説。2026 年 9 月に公式サイトで確認しました。
- モデルコース
- 家族向け