Este artículo aborda un problema conocido relacionado con el intercambio de claves TLS de post-cuántica, específicamente el uso de ML-KEM, que se ha comenzado a soportar en versiones recientes de algunos navegadores. Este problema es relevante porque puede impedir la carga de ciertos sitios web, generando errores de protocolo SSL. A continuación, se detalla el diagnóstico y las posibles soluciones para resolver esta incidencia.
Índice
Descripción del problema
Este artículo describe un problema conocido relacionado con el intercambio de claves TLS de post-cuántica mediante ML-KEM, actualmente soportado en las siguientes versiones de navegadores:
- Google Chrome 131.
- Microsoft Edge 131.0.2903.48 (Estable).
- Mozilla Firefox 132.0.
Este problema se manifiesta al utilizar una inspección profunda de TLS basada en Flow en el FortiGate junto con las versiones de navegador mencionadas anteriormente (incluyendo versiones posteriores). La inspección profunda de TLS basada en proxy no se ve afectada.
Alcance
El problema afecta a dispositivos FortiGate.
Diagnóstico paso a paso
Cuando ocurre este problema, los usuarios encontrarán que ciertos sitios web no se cargan y presentan un mensaje de error ERR_SSL_PROTOCOL_ERROR. Este problema es desencadenado por la adición del intercambio de claves TLS de post-cuántica ML-KEM, que reemplazó a X25519Kyber768 para el intercambio de claves híbrido en navegadores basados en Chrome. Algunos ejemplos de sitios web que manifiestan este problema al usar Google Chrome incluyen:
Algunos sitios como el portal de Azure o la página de inicio de sesión SSO de Microsoft (login.microsoftonline.com) no muestran este error. Por ejemplo, el portal de Azure mostrará simplemente ‘Portal offline’, mientras que la página de inicio de sesión de Microsoft mostrará una página en blanco.
Para una identificación precisa, obtenga una captura de paquetes del tráfico relevante e inspeccione los paquetes en Wireshark. Un mensaje ClientHello generado por una aplicación usando ML-KEM mostrará que se ofrece, como se muestra en el siguiente ejemplo:

La ‘Extensión: supported_groups’ y ‘Extensión: key_share’ contendrán el ID de grupo 0x11ec (hexadecimal) o 4588 (el mismo valor en notación decimal).
Además, la captura de paquetes mostrará una alerta fatal de TLS con la descripción ‘Illegal Parameter’.
Nota: Las versiones futuras de Wireshark pueden mostrar el nombre correcto del grupo ML-KEM, una vez que se implemente el soporte. Hasta la versión 4.4.2, esto no está implementado. Si se encuentran estos IDs de grupo en ClientHello, se espera que ocurra problemas con la inspección en modo Flow. Use el siguiente comando para verificar la versión actual del motor IPS que se ejecuta en el FortiGate, y luego compárelo con la lista en la sección de Resolución a Largo Plazo para ver qué versión ha resuelto este problema:
diagnose autoupdate versions | grep 'Attack Engine' -A 7Solución recomendada
Entre las soluciones temporales para este problema se encuentran:
- En el FortiGate:
- Cambie las políticas de firewall de usar Inspección profunda basada en Flow a alguna de las siguientes opciones:
- Inspección profunda basada en proxy.
- Inspección basada en Flow + Inspección de certificados.
- Inspección basada en proxy + Inspección de certificados.
- Alternativamente, añada una excepción SSL para el sitio web afectado en un perfil de inspección profunda SSL personalizado (ver también: Consejo Técnico: Excepciones para aplicaciones/dominios/sitios web de la Inspección SSL).
- Cambie las políticas de firewall de usar Inspección profunda basada en Flow a alguna de las siguientes opciones:
- En Google Chrome:
- Deshabilitar el soporte de ML-KEM O deshabilitar PostQuantumKeyAgreementEnabled.
- Deshabilitar ML-KEM es posible de manera individual en cada navegador al acceder a chrome://flags y deshabilitar Usar ML-KEM en TLS 1.3 (#use-ml-kem).
- Deshabilitar PostQuantumKeyAgreementEnabled es posible mediante políticas de Chrome Enterprise o políticas de grupo de Windows: PostQuantumKeyAgreementEnabled.
- Nota: La Política Empresarial PostQuantumKeyAgreementEnabled está especificada por Google como una medida temporal, por lo que solo estará disponible ‘hasta finales de 2024’ (para más información, consulte Actualizar Servicios de Google Play para corregir problemas con contraseñas en el dispositivo).
- Si bien no es una solución a largo plazo, es una opción válida para abordar problemas de acceso a sitios web para usuarios de Chrome que utilizan Inspección profunda TLS basada en Flow en el FortiGate.
- En Microsoft Edge: Deshabilitar la bandera llamada ‘acuerdo de clave post-cuántica TLS 1.3’ en edge://flags.
Buenas prácticas y recomendaciones
Resolución a Largo Plazo (desde 02/12/2024):
El problema está bajo investigación activa como parte de la Incidencia Conocida #1097642. Se están evaluando soluciones como parte de nuevas versiones del motor IPS para v7.0, v7.2, v7.4 y v7.6. Según el desarrollo, el problema se ha solucionado a partir de las siguientes versiones del motor IPS:
- v7.0 IPSE 7.0189.
- No hay información adicional por el momento. Puede actualizar manualmente o usar una versión de firmware más nueva.
- v7.2 IPSE 7.0353 (FortiOS 7.2.11 viene con ipsengine 7.0357 más reciente).
- Nota: IPSE 7.0353 está programado para un despliegue por fases a través de la Red de Distribución de FortiGuard a partir del 19 de noviembre de 2024, lo que significa que los FortiGates que ejecutan FortiOS v7.2.0 y posteriores recibirán automáticamente esta versión del motor IPS durante noviembre (consulte CSB-241115-1 en el sitio de Soporte de Fortinet para más información).
- v7.4 IPSE 7.0555 (FortiOS 7.4.6 viene con ipsengine 7.0559 más reciente).
- FortiOS 7.4.6 está disponible para su descarga desde el 13 de diciembre de 2024, y contiene IPS Engine 7.0559 como la versión integrada (la cual resuelve este problema de ML-KEM). Actualizar a FortiOS 7.4.6 ahora es una opción disponible para resolver este problema.
- v7.6 IPSE 7.1026 (motor predeterminado en FortiOS 7.6.1).
- FortiOS v7.6.1 está disponible para su descarga desde el 28 de noviembre de 2024, e incluye IPS Engine 7.1026 como la versión integrada (resuelve este problema de ML-KEM). Actualizar a FortiOS 7.6.1 ahora es una opción disponible para resolver este problema.
El siguiente artículo de la base de conocimiento puede utilizarse para realizar una actualización manual del motor IPS: Consejo Técnico: Cómo actualizar manualmente el motor IPS.
Notas adicionales
Nota: El FortiGate solo actualizará automáticamente el motor IPS a través de FortiGuard si la inspección basada en Flow está siendo aprovechada. Para cumplir con este requerimiento, debe estar configurado al menos uno de los siguientes en el FortiGate:
- Una Política de Firewall configurada en Inspección basada en Flow con cualquier inspección de seguridad aplicada (Filtro Web, Filtro DNS, Antivirus, etc.) o:
- Una Política de Firewall con IPS habilitado, o:
- Una Política de Firewall con Control de Aplicaciones habilitado.
Este problema de ML-KEM afecta específicamente a los usuarios con Políticas de Firewall basadas en Flow usando Inspección profunda SSL/TLS habilitada, por lo que este requerimiento ya debería estar cubierto para los FortiGates afectados.
El mismo error de navegador ‘ERR_SSL_PROTOCOL_ERROR’ se observará si el usuario actualiza a v7.2.11/v7.4.8/v7.6.1. Aquí hay un artículo de KB para abordar este problema: Consejo Técnico: Acceso a la GUI de FortiGate dejó de funcionar después de la actualización a v7.2.11/v7.4.8/v7.6.1.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!