Cloudflare, TLS 1.3만으론 모르는 양자내성 키 교환이 보인다

스낵 3줄 요약

  • Cloudflare가 도메인별 TLS 키 교환 알고리즘을 HTTP Traffic Analytics와 로그에서 보여줍니다.
  • 운영자는 양자내성 키 교환을 실제로 쓴 방문자 연결을 구분하고, 알고리즘별로 트래픽을 필터링할 수 있습니다.
  • TLS 1.3이어도 클라이언트의 알고리즘 지원이 필요하며, 방문자 쪽과 원본 서버 쪽 연결은 따로 확인해야 합니다.

Cloudflare가 2026년 9월 29일 도메인의 실제 TLS 키 교환 정보를 HTTP Traffic Analytics와 Logpush, Log Explorer에서 제공한다고 발표했습니다. TLS 1.3이라는 표기만으로는 양자내성 키 교환을 썼는지 알 수 없지만, 이제 도메인 운영자는 방문자 연결에서 어떤 알고리즘이 선택됐는지 살펴볼 수 있습니다.

도메인의 방문자 연결을 키 교환 알고리즘별로 보여주는 TLS Key Exchange 카드
도메인의 방문자 연결을 키 교환 알고리즘별로 보여주는 TLS Key Exchange 카드. 이미지: Cloudflare.

스낵걸즈 한마디

AIKO: TLS 1.3 지원 표시만으론 제 호기심이 안 풀려요. 요청 로그에서 실제로 협상된 알고리즘을 따라가 보고 싶어요.

네아: 같은 사이트인데 브라우저와 다른 클라이언트의 키 교환이 달라질 수도 있군요. 어떤 지원 차이 때문인지 조금 더 들여다보고 싶어요.

TLS 1.3 안에서도 키 교환 알고리즘은 다릅니다

X25519MLKEM768은 고전 암호 방식인 X25519와 양자내성 알고리즘 ML-KEM에서 얻은 공유 비밀값을 결합하는 하이브리드 키 교환입니다. TLS 1.3에서 쓰이지만, 접속하는 브라우저나 다른 클라이언트가 이 알고리즘을 지원해야 실제 연결에서도 선택됩니다.

Chrome에서는 DevTools > Security에서 현재 페이지 연결의 키 교환 방식을 볼 수 있습니다. 다만 이 결과는 살펴본 연결에 관한 정보여서, 다른 방문자의 연결이나 Cloudflare와 원본 서버 사이의 연결까지 보여주지는 않습니다.

Chrome 개발자 도구에서 TLS 연결의 키 교환 알고리즘을 확인하는 공식 예시
Chrome 개발자 도구에서 TLS 연결의 키 교환 알고리즘을 확인하는 공식 예시. 이미지: Cloudflare.

HTTP Traffic에서 알고리즘별 트래픽을 살펴보기

Cloudflare Dashboard에서 도메인을 선택한 뒤 Analytics > HTTP Traffic으로 이동해 TLS Key Exchange 카드를 찾으면 됩니다. 카드에는 방문자와 Cloudflare 사이에 쓰인 키 교환 그룹이 표시되며, 알고리즘을 조건으로 트래픽을 필터링할 수도 있습니다.

공식 카드 예시에는 X25519MLKEM768 외에 고전 방식인 X25519와 P-256, 그리고 None이 나옵니다. None은 TLS 1.2 이하에서 RSA 키 교환을 쓴 경우일 수도, TLS를 쓰지 않은 경우일 수도 있습니다. 이 항목을 모두 암호화되지 않은 요청으로 해석해서는 안 됩니다.

X25519Kyber768Draft00은 더 이상 권장되지 않는 이전 초안 알고리즘입니다. Cloudflare는 호환성을 위해 이를 한시적으로 지원하고 있습니다.

HTTP Traffic에서 키 교환 알고리즘으로 트래픽을 거르는 공식 예시 화면
HTTP Traffic에서 키 교환 알고리즘으로 트래픽을 거르는 공식 예시 화면. 이미지: Cloudflare.

방문자 로그와 원본 서버 로그는 필드가 다릅니다

요청 단위로 살펴보려면 HTTP Requests 데이터셋의 TLS 항목에서 ClientTLSKeyExchangeGroup 필드를 활성화합니다. 방문자와 Cloudflare 사이에 쓰인 키 교환 그룹을 Logpush와 Log Explorer에서 확인할 수 있습니다.

Cloudflare에서 원본 서버로 이어지는 연결은 별도의 OriginTLSKeyExchangeGroup 필드로 확인합니다. 이 필드는 Logpush에서 제공하며, HTTP Traffic Analytics의 방문자 카드에는 원본 서버 연결 통계가 표시되지 않습니다.

하이브리드 키 교환이 안 보이면 어디부터 볼까

X25519MLKEM768이 보이지 않으면 SSL/TLS > Edge Certificates > TLS 1.3 설정부터 살펴볼 수 있습니다. Cloudflare에 따르면 별도의 양자내성 설정은 없습니다. TLS 1.3이 켜져 있고 방문자가 X25519MLKEM768을 지원하면 해당 키 교환이 자동으로 협상됩니다.

고전 방식의 키 교환이 대부분이라고 해서 설정 오류로 단정할 수는 없습니다. 브라우저가 아닌 클라이언트 중에는 TLS 1.3이나 해당 알고리즘을 지원하지 않는 경우도 있습니다.

양자내성 키 교환은 지금 수집해 둔 암호문을 미래에 해독하려는 위협에 대비합니다. 인증과 인증서 서명을 양자내성 방식으로 바꾸는 일은 별도 과제입니다. 화면에 X25519MLKEM768이 보여도 인증서 서명까지 양자내성 방식이라는 뜻은 아닙니다.

출처 및 확인일: Cloudflare · 2026년 9월 30일

관련 해시태그
#GameSunakku #게임스낵 #Cloudflare #TLS13 #양자내성암호 #X25519MLKEM768 #트래픽분석 #Logpush

Game Sunakku에서 더 알아보기

지금 구독하여 계속 읽고 전체 아카이브에 액세스하세요.

계속 읽기