Cloudflare Radar 后量子检查器中的 TLS 漏洞检测
Radar 的后量子 TLS 支持检查器 ↗现在还可以报告握手测试期间检测到的 TLS 漏洞。当被扫描的主机存在兼容性问题时,结果中会包含检测到的具体漏洞详情,以及排查和修复每个问题的指导。漏洞部分仅在发现问题的主机中显示。
检测到的 TLS 漏洞如下:
- Split ClientHello — 连接在发送分片后量子
ClientHello时失败,但使用经典握手可成功。通常由无法重组分割 TLS 消息的中间件或防火墙引起。 - HRR Failure — 服务器发送了
HelloRetryRequest,但之后无法完成握手。 - Unknown Keyshare — 服务器无法处理未知密钥交换算法,并以失败告终,而非按 TLS 1.3 规范要求响应
HelloRetryRequest。
漏洞检测数据可通过现有的 /post_quantum/tls/support 端点获取。
访问后量子加密 ↗页面以测试主机。