消除冷启动问题 2:分片攻克法
我们通过乐观地将请求路由到已加载 Workers 的服务器,将 Cloudflare Workers 的冷启动时间减少了 10 倍。在这里了解我们是如何做到的。
标签
我们通过乐观地将请求路由到已加载 Workers 的服务器,将 Cloudflare Workers 的冷启动时间减少了 10 倍。在这里了解我们是如何做到的。
在我们开始启用 Automatic SSL/TLS 一年后,我们想谈谈这些结果、它们为何重要,以及我们如何为互联网安全的下一次飞跃做好准备。
Cloudflare 修补了通过其漏洞悬赏计划报告的一个 mutual TLS (mTLS) 漏洞 (CVE-2025-23419)。会话恢复中的缺陷导致客户端证书无法跨不同区域正确地进行身份验证
在本博客中,我们将对“连接合并”进行更深入的探讨,并特别关注大规模的管理问题
隆重宣布,Geo Key Manager 新版本现已进入封闭测试阶段,该版本允许客户按国家、按地区或按标准(例如,“仅在符合 FIPS 标准的数据中心中存储我的私钥”)定义边界
我们今天隆重推出 Total TLS,可一键为客户域的每一个子域颁发单独的 TLS 证书
Cloudflare 使每一位客户都能为自己的互联网应用程序配置 TLS 证书,而且费用全免,对此我们引以为豪。今天,我们负责管理近 4500 万份证书从颁发到部署到更新的整个生命周期
在几个月前的开发者周期间,我们推出了 Cloudflare for SaaS 的测试版: 为 SaaS 提供商提供一站式服务,希望为其客户提供快速的加载时间、无与伦比的冗余和强大的安全性
公众对互联网的信任是以公钥基础设施(PKI)为基础的。PKI通过签发数字证书,授予服务器安全服务网站的能力,为加密和真实的通信提供了基础。
今天,我们发布了加密SNI支持,这是TLS 1.3协议的扩展,它通过防止路径上的观察者(包括互联网服务提供商,咖啡店所有者和防火墙)拦截TLS服务器名称指示(SNI)扩展,并使用它来确定用户正在访问哪些网站,从而提高互联网用户的隐私。
在过去的几个小时里,已经有十几个新闻报道揭露了有攻击者企图(也许已经完成了)使用BGP泄漏来窃取加密货币。