Hybrider TLS-1.3-Schlüsselaustausch aus X25519 und ML-KEM-768. Standard in großen Browsern und CDNs; die von der IANA empfohlene PQ-Gruppe.
Auf einen Blick
| Quantenrisiko | Quantenresistent |
|---|---|
| Verwendung | Schlüsseletablierung |
| Post-Quanten-Algorithmus | Ja |
| Hybrid aus | ECDH + ML-KEM |
Positionen und Fristen nach Behörde
| Behörde | Position | Gültig | Geltungsbereich | Details |
|---|---|---|---|---|
| IETF | Empfohlen | in Kraft | alle Varianten | |
| ANSSI | Akzeptabel | in Kraft | alle Varianten | Hybrid, wie von der ANSSI gefordert; die ANSSI bevorzugt nach Möglichkeit Parameter der Stufe 5 (z. B. SecP384r1MLKEM1024). |
Quellen
- RFC 10024 — Post-Quantum Traditional (PQ/T) Hybrid Key Agreement Mechanisms for TLS 1.3 · IETF
- IANA — Transport Layer Security (TLS) Parameters (Supported Groups, SignatureScheme) · IANA
- ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (Empfehlung)
- FAQ — Cryptographie post-quantique · ANSSI (Empfehlung)
Katalogversion 2026-09-28. Jede Position verweist auf ihre Primärquelle; Entwürfe sind als solche gekennzeichnet.