스낵 3줄 요약
- Cloudflare가 도메인별 TLS 키 교환 알고리즘을 HTTP Traffic Analytics와 로그에서 보여줍니다.
- 운영자는 양자내성 키 교환을 실제로 쓴 방문자 연결을 구분하고, 알고리즘별로 트래픽을 필터링할 수 있습니다.
- TLS 1.3이어도 클라이언트의 알고리즘 지원이 필요하며, 방문자 쪽과 원본 서버 쪽 연결은 따로 확인해야 합니다.
Cloudflare가 2026년 9월 29일 도메인의 실제 TLS 키 교환 정보를 HTTP Traffic Analytics와 Logpush, Log Explorer에서 제공한다고 발표했습니다. TLS 1.3이라는 표기만으로는 양자내성 키 교환을 썼는지 알 수 없지만, 이제 도메인 운영자는 방문자 연결에서 어떤 알고리즘이 선택됐는지 살펴볼 수 있습니다.

스낵걸즈 한마디
AIKO: TLS 1.3 지원 표시만으론 제 호기심이 안 풀려요. 요청 로그에서 실제로 협상된 알고리즘을 따라가 보고 싶어요.
네아: 같은 사이트인데 브라우저와 다른 클라이언트의 키 교환이 달라질 수도 있군요. 어떤 지원 차이 때문인지 조금 더 들여다보고 싶어요.
TLS 1.3 안에서도 키 교환 알고리즘은 다릅니다
X25519MLKEM768은 고전 암호 방식인 X25519와 양자내성 알고리즘 ML-KEM에서 얻은 공유 비밀값을 결합하는 하이브리드 키 교환입니다. TLS 1.3에서 쓰이지만, 접속하는 브라우저나 다른 클라이언트가 이 알고리즘을 지원해야 실제 연결에서도 선택됩니다.
Chrome에서는 DevTools > Security에서 현재 페이지 연결의 키 교환 방식을 볼 수 있습니다. 다만 이 결과는 살펴본 연결에 관한 정보여서, 다른 방문자의 연결이나 Cloudflare와 원본 서버 사이의 연결까지 보여주지는 않습니다.

HTTP Traffic에서 알고리즘별 트래픽을 살펴보기
Cloudflare Dashboard에서 도메인을 선택한 뒤 Analytics > HTTP Traffic으로 이동해 TLS Key Exchange 카드를 찾으면 됩니다. 카드에는 방문자와 Cloudflare 사이에 쓰인 키 교환 그룹이 표시되며, 알고리즘을 조건으로 트래픽을 필터링할 수도 있습니다.
공식 카드 예시에는 X25519MLKEM768 외에 고전 방식인 X25519와 P-256, 그리고 None이 나옵니다. None은 TLS 1.2 이하에서 RSA 키 교환을 쓴 경우일 수도, TLS를 쓰지 않은 경우일 수도 있습니다. 이 항목을 모두 암호화되지 않은 요청으로 해석해서는 안 됩니다.
X25519Kyber768Draft00은 더 이상 권장되지 않는 이전 초안 알고리즘입니다. Cloudflare는 호환성을 위해 이를 한시적으로 지원하고 있습니다.

방문자 로그와 원본 서버 로그는 필드가 다릅니다
요청 단위로 살펴보려면 HTTP Requests 데이터셋의 TLS 항목에서 ClientTLSKeyExchangeGroup 필드를 활성화합니다. 방문자와 Cloudflare 사이에 쓰인 키 교환 그룹을 Logpush와 Log Explorer에서 확인할 수 있습니다.
Cloudflare에서 원본 서버로 이어지는 연결은 별도의 OriginTLSKeyExchangeGroup 필드로 확인합니다. 이 필드는 Logpush에서 제공하며, HTTP Traffic Analytics의 방문자 카드에는 원본 서버 연결 통계가 표시되지 않습니다.
하이브리드 키 교환이 안 보이면 어디부터 볼까
X25519MLKEM768이 보이지 않으면 SSL/TLS > Edge Certificates > TLS 1.3 설정부터 살펴볼 수 있습니다. Cloudflare에 따르면 별도의 양자내성 설정은 없습니다. TLS 1.3이 켜져 있고 방문자가 X25519MLKEM768을 지원하면 해당 키 교환이 자동으로 협상됩니다.
고전 방식의 키 교환이 대부분이라고 해서 설정 오류로 단정할 수는 없습니다. 브라우저가 아닌 클라이언트 중에는 TLS 1.3이나 해당 알고리즘을 지원하지 않는 경우도 있습니다.
양자내성 키 교환은 지금 수집해 둔 암호문을 미래에 해독하려는 위협에 대비합니다. 인증과 인증서 서명을 양자내성 방식으로 바꾸는 일은 별도 과제입니다. 화면에 X25519MLKEM768이 보여도 인증서 서명까지 양자내성 방식이라는 뜻은 아닙니다.
출처 및 확인일: Cloudflare · 2026년 9월 30일
