pqcstatus
Algorithmus

X25519MLKEM768: Quantenrisiko, Fristen und Nachfolger

Quantenresistent

Hybrider TLS-1.3-Schlüsselaustausch aus X25519 und ML-KEM-768. Standard in großen Browsern und CDNs; die von der IANA empfohlene PQ-Gruppe.

Auf einen Blick

QuantenrisikoQuantenresistent
VerwendungSchlüsseletablierung
Post-Quanten-AlgorithmusJa
Hybrid ausECDH + ML-KEM

Positionen und Fristen nach Behörde

BehördePositionGültigGeltungsbereichDetails
IETFEmpfohlenin Kraftalle Varianten
ANSSIAkzeptabelin Kraftalle VariantenHybrid, wie von der ANSSI gefordert; die ANSSI bevorzugt nach Möglichkeit Parameter der Stufe 5 (z. B. SecP384r1MLKEM1024).

Quellen

  1. RFC 10024 — Post-Quantum Traditional (PQ/T) Hybrid Key Agreement Mechanisms for TLS 1.3 · IETF
  2. IANA — Transport Layer Security (TLS) Parameters (Supported Groups, SignatureScheme) · IANA
  3. ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (Empfehlung)
  4. FAQ — Cryptographie post-quantique · ANSSI (Empfehlung)

Katalogversion 2026-09-28. Jede Position verweist auf ihre Primärquelle; Entwürfe sind als solche gekennzeichnet.

Häufig gestellte Fragen

Ist X25519MLKEM768 quantensicher?

Ja. Kein bekannter Quantenangriff bricht X25519MLKEM768 bei den empfohlenen Parametergrößen.