Signaturalgorithmus auf elliptischen Kurven (TLS-Zertifikate, Codesignatur, JWT ES256). Durch den Shor-Algorithmus gebrochen.
Auf einen Blick
| Quantenrisiko | Quantenverwundbar |
|---|---|
| Verwendung | Digitale Signatur |
| Post-Quanten-Algorithmus | Nein |
Varianten und Sicherheitsniveau
| Variante | Klassische Sicherheit (Bit) |
|---|---|
| P-224 (secp224r1) | 112 |
| P-256 (secp256r1) | 128 |
| P-384 (secp384r1) | 192 |
| P-521 (secp521r1) | 256 |
| secp256k1 | 128 |
| brainpoolP256r1 | 128 |
| brainpoolP384r1 | 192 |
Positionen und Fristen nach Behörde
| Behörde | Position | Gültig | Geltungsbereich | Details |
|---|---|---|---|---|
| European Union | Abgekündigt | ab 1. Januar 2031 | alle Varianten | EU-Fahrplan: nach 2030 für Anwendungsfälle mit hohem Risiko nicht mehr allein einzusetzen. |
| ANSSI | Abgekündigt | ab 1. Januar 2031 | alle Varianten | ANSSI: Der Kauf von Produkten ohne PQC nach 2030 ist nicht sinnvoll (Empfehlung). Im regulierten Bereich (DR, SAIV/SIIV, Produktqualifizierung) ist die Hybridisierung bereits verpflichtend. |
| NIST | Abgekündigt | ab 1. Januar 2031 | Sicherheitsniveau ≤ 112 Bit | NIST IR 8547 (Entwurf): Sicherheitsniveau von 112 Bit nach 2030 abgekündigt (deprecated). |
| US Federal Government (EO / OMB) | Abgekündigt | ab 1. Januar 2032 | alle Varianten | EO 14412 / OMB M-26-15: föderale Systeme mit hohem Wert und hoher Schadensauswirkung bis 31.12.2031 auf PQC-Signaturen. |
| NSA (CNSA 2.0) | Unzulässig | ab 1. Januar 2034 | alle Varianten | CNSA 2.0 (nationale Sicherheitssysteme der USA): ausschließliche Nutzung von PQC bis 2030–2033, je nach Produktkategorie. |
| NIST | Unzulässig | ab 1. Januar 2036 | alle Varianten | NIST IR 8547 (Entwurf): nach 2035 unzulässig, unabhängig vom Sicherheitsniveau. |
| European Union | Abgekündigt | ab 1. Januar 2036 | alle Varianten | EU-Fahrplan: nach 2035 für Anwendungsfälle mit mittlerem Risiko nicht mehr allein einzusetzen. |
| UK NCSC | Abgekündigt | ab 1. Januar 2036 | alle Varianten | UK NCSC: vollständige Migration aller Systeme auf PQC bis 2035. |
| BSI | Abgekündigt | ab 1. Januar 2036 | alle Varianten | BSI TR-02102-1: klassische Signaturen bleiben voraussichtlich bis Ende 2035 empfohlen. |
Empfohlene Nachfolger
Quellen
- FIPS 186-5 — Digital Signature Standard (DSS) · NIST
- NIST IR 8547 (Initial Public Draft) — Transition to Post-Quantum Cryptography Standards · NIST (Entwurf)
- A Coordinated Implementation Roadmap for the Transition to Post-Quantum Cryptography (v1.1) · European Commission / NIS Cooperation Group (Empfehlung)
- FAQ — Cryptographie post-quantique · ANSSI (Empfehlung)
- Timelines for migration to post-quantum cryptography (v1.0) · UK NCSC (Empfehlung)
- CNSA 2.0 FAQ (Ver. 2.1) · NSA (Empfehlung)
- BSI TR-02102-1 — Cryptographic Mechanisms: Recommendations and Key Lengths (Version 2026-01) · BSI
- Executive Order 14412 — Securing the Nation Against Advanced Cryptographic Attacks · The White House
- OMB M-26-15 — Execution of the Migration to Post-Quantum Cryptography · The White House (OMB)
Katalogversion 2026-09-28. Jede Position verweist auf ihre Primärquelle; Entwürfe sind als solche gekennzeichnet.