Leitfäden
Praxisnahe Leitfäden mit Quellen, um die Umstellung auf Post-Quanten-Kryptografie zu testen, zu planen und umzusetzen.
So prüfen Sie, ob Ihre Website Post-Quanten-TLS unterstützt
Drei Wege, um zu testen, ob ein Server hybride Post-Quanten-Schlüsseleinigung (X25519MLKEM768) aushandelt: Online-Scan, OpenSSL-Befehl oder Browser.
· minPost-Quanten-TLS in nginx, Apache, HAProxy und Caddy aktivieren
Genaue Konfiguration für hybride X25519MLKEM768-Schlüsseleinigung in nginx, Apache, HAProxy und Caddy: Voraussetzungen, sicherer Fallback und Überprüfung.
· minPCI DSS 12.3.3: das kryptografische Inventar aufbauen
PCI DSS 12.3.3 ist seit dem 31. März 2025 verpflichtend. Was die Anforderung verlangt, wie Sie Cipher Suites und Protokolle erfassen, plus fertige Vorlage.
· minFristen der Post-Quanten-Migration: was wann zu tun ist
Post-Quanten-Fristen von NIST, EU, ANSSI, BSI, britischem NCSC und USA: was verbindlich ist, was Empfehlung ist und was bis zu welchem Termin zu tun ist.
· minWas ist eine CBOM, die kryptografische Stückliste?
Eine CBOM listet Algorithmen, Schlüssel, Zertifikate und Protokolle eines Systems auf. Unterschied zur SBOM, das Format CycloneDX 1.6 und wer sie verlangt.