Cloudflareは2026年9月8日、Automatic SSL/TLSを拡張するAutomatic Key Exchangeを発表した。これまでオリジンへのTLS 1.3では、まず古典的なX25519の鍵シェアを送り、合わなければHelloRetryRequest(HRR)でやり直していた。新機能はオリジンを事前に探査し、対応アルゴリズムを把握したうえで初回から最適な鍵シェアを出す。耐量子ハイブリッドのX25519MLKEM768を話せるオリジンでは、それを優先する。
展開中の測定では、対象オリジンのHRR率が約52%から3.7%に下がり、p90のハンドシェイク遅延が150ms超短縮された。耐量子接続のうちHRRなしで完了する割合は0%から99.2%になり、耐量子のオリジン接続は1日あたり約450億件まで増えたという。初期コホートでは約64%がX25519、約33%がX25519MLKEM768、約3%が他の古典曲線を選んでいる。
TLS 1.3オリジンなら既定で有効で、大半の設定作業は不要だ。ダッシュボードから切ることもでき、耐量子のみ/FIPSのみに絞るコンプライアンス設定もある。ただしオリジンがX25519MLKEM768非対応なのに耐量子のみを強制すると接続が失敗する。キャッシュミスや動的リクエストで新規ハンドシェイクが走る経路のレイテンシと、オリジンのPQ対応状況を確認する価値がある。