[PQ]files

Forschung, Analysen und Werkzeuge für die Post-Quanten-Migration.

EN | DE

ML-DSA ist final. Schluss mit klassischen Signaturen.

Mit der finalen Bekanntgabe von RFC 9964, vormals draft-ietf-cose-dilithium, sind ML-DSA-Serialisierungen für JOSE und COSE jetzt da. Damit stellt sich die Frage, ob Leaf-Zertifikate in den aktuellen Scan-Daten Aufschluss über klassische Signaturen geben. In einer Stichprobe von 100K Zertifikaten mit erfasstem Signaturalgorithmus war noch keines ML-DSA oder SLH-DSA. RSA signiert etwa vier von fünf davon, allein SHA256-RSA macht 80K aus, und ECDSA deckt den Rest ab.

Weiterlesen →

Die 256-Bit-Symmetrie-Ablenkung

Filippo Valsorda hat letzte Woche dargelegt, dass AES-128 gegen Quantencomputer Bestand hat. [PQ]probe-Scandaten ergänzen die empirische Ebene: Nur-AES-128-Hosts haben hybriden PQC-Schlüsselaustausch mit etwa 8-facher Wahrscheinlichkeit ausgerollt wie Nur-AES-256-Hosts. Sie haben die Chiffre aktualisiert und den Schlüsselaustausch unverändert gelassen. Audit-Checklisten, die AES-256 als Quantum-Preparedness-Kriterium behandeln, prüfen die Chiffre, obwohl die Quantenbedrohung auf dem Schlüsselaustausch liegt.

Weiterlesen →

Die Spaltung bei Hybrid-Signaturen

Filippo Valsorda hat seine Position zu Hybrid-Signaturen umgekehrt: reines ML-DSA-44 reicht für Signaturen, Hybrid bleibt für den Schlüsselaustausch, Nicht-PQ-KEX ist ein potenzieller aktiver Kompromiss. Die Verschiebung stellt das BSI-Hybridmandat und die neue Geomys/OpenSSH-Linie auf Kollisionskurs. Scanner müssen gegen beide prüfen.

Weiterlesen →

Microsofts Cryptographic-Posture-Framework aus Sicht eines Netzwerk-Teams

Microsoft Security hat ein Framework für Cryptographic Posture Management veröffentlicht, das die PQC-Arbeit über Code, Netzwerk, Laufzeit und Speicher strukturiert. Die Startschritte der Netzwerkdomäne liefern ein Inventar, wo verschlüsselte Sessions laufen. Eine begleitende Ebene beantwortet, was diese Sessions aushandeln. Aus der Kombination entsteht ein belastbarer Migrationsplan.

Weiterlesen →

Cloudflare kann den trügerischen Boden nicht reparieren

Drei Tage nachdem wir argumentierten, dass Edge-PQC-Zahlen einen trügerischen Boden schaffen, startete Cloudflare Origin-Server-Tracking auf Radar. Die Lücke verengte sich von 60% vs. 1% auf 60% vs. einen Bruchteil von 10%. Immer noch enorm. Immer noch die wichtigste Zahl in PQC.

Weiterlesen →

Quantenbedrohung: Der JVG-Algorithmus bricht RSA nicht

Eine Gruppe von Ingenieurprofessoren und PQC-Hardware-Führungskräften hat angekündigt, dass ihr "Apokalypse"-Algorithmus RSA-2048 in 11 Stunden bricht. Er hielt jedoch der ersten Prüfung nicht stand, was zeigt, wie kommerzielle Anreize die PQC-Migration zu verzerren drohen.

Weiterlesen →

PQProbe Anbieterbewertung: 2026 Q1

Welche Ihrer Anbieter liefern tatsächlich Post-Quanten-Kryptographie? Wir haben über 28 Anbieter in sieben Kategorien erfasst und Ankündigungen mit TLS-Handshakes abgeglichen.

Weiterlesen →

PQ-Leitfaden: HAProxy

HAProxy delegiert TLS an OpenSSL. Wenn OpenSSL ML-KEM unterstützt, kann HAProxy es aushandeln. Die Frage ist, ob Ihres das kann.

Weiterlesen →