Intercambio de claves híbrido TLS 1.3 que combina X25519 y ML-KEM-768. Predeterminado en los principales navegadores y CDN; el grupo PQ recomendado por la IANA.
En resumen
| Riesgo cuántico | Resistente a la computación cuántica |
|---|---|
| Uso | Establecimiento de claves |
| Algoritmo poscuántico | Sí |
| Híbrido de | ECDH + ML-KEM |
Posiciones y plazos por autoridad
| Autoridad | Posición | Vigencia | Alcance | Detalles |
|---|---|---|---|---|
| IETF | Recomendado | vigente | todas las variantes | |
| ANSSI | Aceptable | vigente | todas las variantes | Híbrido, como exige la ANSSI; la ANSSI prefiere parámetros de nivel 5 (p. ej., SecP384r1MLKEM1024) cuando sea posible. |
Fuentes
- RFC 10024 — Post-Quantum Traditional (PQ/T) Hybrid Key Agreement Mechanisms for TLS 1.3 · IETF
- IANA — Transport Layer Security (TLS) Parameters (Supported Groups, SignatureScheme) · IANA
- ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (recomendación)
- FAQ — Cryptographie post-quantique · ANSSI (recomendación)
Versión del catálogo: 2026-09-28. Cada posición enlaza a su fuente primaria; los borradores se indican como tales.