谷歌 Chrome 浏览器抗量子加密算法被指破坏 TLS 握手,导致部分网站无法被访问下载
来源ikuho软导
2024-11-21 08:36:49
↓↓下载地址在最下面↓↓
4 月 30 日音讯,google正在 Chrome 124 波动版安排了 X25519KYBER768 抗量子加密算法,不外局部站长反应,某些网站以及效劳正在 TLS 握手阶段失利招致没法一般拜访。google于客岁 8 月开端测试后量子平安 TLS 密钥封装机制,应用 TLS 1.3 以及 QUIC 衔接的 Kyber768 抗量子密钥商议算法,更好地维护 Chrome TLS 流量。google Chrome 124 波动版以及微软 Edge 124 波动版上周安排 X25519KYBER768 算法后,零碎办理员反应称局部 Web 使用顺序、防火墙以及效劳器正在 ClientHello TLS 握手后断开衔接。该成绩还影响 Fortinet、SonicWall、Palo Alto Networks、AWS 等供给商的平安设置装备摆设、防火墙、收集两头件以及各类收集设置装备摆设。一名办理员透露表现:“这仿佛毁坏了效劳器的 TLS 握手,由于效劳器没有晓得若何处置客户端问候音讯中的额定数据。”这些过错没有是由 Google Chrome 中的过错惹起的,而是由收集效劳器未能精确完成传输层平安性 (TLS) 和没法处置用于后量子加密的较年夜 ClientHello 音讯惹起的。网站办理员还可使用 chrome://flags/#enable-tls13-kyber 标记手动启用 Google Chrome 124 中的功用来测试本人的效劳器。启用后,办理员能够衔接到其效劳器并检查衔接能否招致“ERR_CONNECTION_RESET”过错。