Cloudflare Workers加入后量子密码API:需主动启用,基础算法支持不等于协议迁移完成

前天 3阅读

2026年10月1日,Cloudflare宣布Workers在Web Crypto中加入后量子密码算法支持。官方技术公告列出ML-KEM密钥封装、ML-DSA数字签名及相关辅助接口;当前必须启用webcrypto_modern_algorithms兼容开关。API依据仍在推进中的社区草案,不能称为已经在所有运行时定型的统一接口。

运行时有了原语,库可以少携带一份实现

开发者此前若要在相应环境试验这些算法,可能需要额外携带JavaScript或WebAssembly密码实现。此次变化让库有机会调用Workers原生能力。它减少的是实现与分发中的一部分负担,不会自动替开发者完成协议设计,也不会让所有现有应用在开启开关后立刻获得完整迁移效果。

理解两类算法的职责很重要。密钥封装帮助通信双方获得共享密钥材料,后续仍需要密钥派生与对称加密等步骤才能保护消息;数字签名则用于核验某段字节是否由相应私钥签署。签名有效,不等于内容本身正确,更不意味着签署者有权执行所有业务动作。

Cloudflare Workers加入后量子密码API:需主动启用,基础算法支持不等于协议迁移完成

AI模型生成的概念插图,用钥匙与盾牌表现密码基础能力,并非安全认证标志、产品截图或事件照片。

同一个算法名还不足以让两端互通

一个服务负责签名、另一个负责验证时,双方还需要对消息编码、密钥格式和算法参数形成一致约定。空格、字段顺序或字符编码发生变化,都可能让“看起来相同”的内容对应不同字节。因此,把新算法接入成熟协议和库,通常比在应用里临时拼接一套流程更容易维护。

公告中的当前范围包括ML-KEM-768、ML-KEM-1024以及ML-DSA-44、65、87;ML-KEM-512未包含在内。辅助能力包括支持检测、公钥获取和相关JWK导入导出。SHA-3与ChaCha20-Poly1305等提案中的其他部分,也不能因为同属“现代密码算法”就被算进此次已实现范围。

迁移还会改变消息大小与运行条件

Cloudflare提醒,相关公钥、签名或密文可能明显变大。对实际系统而言,影响不只出现在密码运算时间:HTTP头大小限制、代理转发、日志保存和存储字段,也可能成为需要调整的地方。一段短消息能够完成签名演示,并不能证明完整请求可以穿过所有中间系统。

跨Workers、浏览器或其他服务器运行时复用的库,还应检查具体能力是否存在,而不是只根据环境名称猜测支持范围。在某个环境缺少新接口时,应有明确的兼容策略和可观察的错误,避免程序悄悄改变安全假设。当前草案接口可能演进,版本约定也应跟随部署记录保留。

这次发布为开发者提供了具体可试验的密码原语入口,适合库作者和已有协议实现者验证集成。它与TLS连接采用何种算法、整套系统何时完成后量子迁移,是不同层面的进展。新闻中最清楚的结论是原生API支持已可主动启用,完整迁移仍需要通信双方与依赖链共同推进。

文章版权声明:除非注明,否则均为云鹊BLOG原创文章,转载或复制请以超链接形式并注明出处。