• 首页 > 企业IT频道 > 软件即服务

    谷歌Chrome浏览器抗量子加密算法被指破坏 TLS 握手,导致部分网站无法被访问

    2024年04月30日 11:27:01 来源:IT之家

      谷歌在 Chrome 124 稳定版部署了 X25519KYBER768 抗量子加密算法,不过部分站长反馈,某些网站和服务在 TLS 握手阶段失败导致无法正常访问。

      谷歌于去年 8 月开始测试后量子安全 TLS 密钥封装机制,利用 TLS 1.3 和 QUIC 连接的 Kyber768 抗量子密钥协商算法,更好地保护 Chrome TLS 流量。

      谷歌 Chrome 124 稳定版和微软 Edge 124 稳定版上周部署 X25519KYBER768 算法后,系统管理员反馈称部分 Web 应用程序、防火墙和服务器在 ClientHello TLS 握手后断开连接。

      该问题还影响 Fortinet、SonicWall、Palo Alto Networks、AWS 等供应商的安全设备、防火墙、网络中间件和各种网络设备。

      一位管理员表示:“这似乎破坏了服务器的 TLS 握手,因为服务器不知道如何处理客户端问候消息中的额外数据。”

      这些错误不是由 Google Chrome 中的错误引起的,而是由网络服务器未能正确实现传输层安全性 (TLS) 以及无法处理用于后量子加密的较大 ClientHello 消息引起的。

      网站管理员还可以使用 chrome://flags/#enable-tls13-kyber 标志手动启用 Google Chrome 124 中的功能来测试自己的服务器。启用后,管理员可以连接到其服务器并查看连接是否导致“ERR_CONNECTION_RESET”错误。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    海报生成中...

    最新新闻

    热门新闻

    即时

    全球顶级AI创作社区回归!海艺AI国内首发“全民娱乐化创作

    海艺AI的模型系统在国际市场上广受好评,目前站内累计模型数超过80万个,涵盖写实、二次元、插画、设计、摄影、风格化图像等多类型应用场景,基本覆盖所有主流创作风格。

    新闻

    市场占比高达35.8%,阿里云引领中国AI云增长

    9月9日,国际权威市场调研机构英富曼(Omdia)发布了《中国AI云市场,1H25》报告。中国AI云市场阿里云占比8%位列第一。

    企业IT

    “三位一体”数据保护体系,筑牢企业出海安全“生命

    戴尔科技一直致力于通过“三位一体”数据保护体系,为中国企业的数据安全“保驾护航”。

    3C消费

    雅马哈推出两款高端头戴耳机YH-4000与YH-C3000

    雅马哈昨日宣布推出两款头戴式耳机,分别是平板振膜的YH-4000和动圈原理的YH-C3000。

    研究

    IDC:2025上半年全球智能家居清洁机器人出货量同比暴

    IDC今日发布的《全球智能家居清洁机器人设备市场季度跟踪报告,2025年第二季度》显示,上半年全球智能家居清洁机器人市场出货1,2万台,同比增长33%,显示出品类强劲的市场需求。