Échange de clés hybride TLS 1.3 combinant X25519 et ML-KEM-768. Activé par défaut dans les grands navigateurs et CDN ; groupe PQ recommandé par l'IANA.
En bref
| Risque quantique | Résistant au quantique |
|---|---|
| Usage | Établissement de clés |
| Algorithme post-quantique | Oui |
| Hybride de | ECDH + ML-KEM |
Positions et échéances par autorité
| Autorité | Position | Effet | Portée | Détails |
|---|---|---|---|---|
| IETF | Recommandé | en vigueur | toutes variantes | |
| ANSSI | Acceptable | en vigueur | toutes variantes | Hybride comme l'exige l'ANSSI ; l'ANSSI préfère les paramètres de niveau 5 (ex. SecP384r1MLKEM1024) quand c'est possible. |
Sources
- RFC 10024 — Post-Quantum Traditional (PQ/T) Hybrid Key Agreement Mechanisms for TLS 1.3 · IETF
- IANA — Transport Layer Security (TLS) Parameters (Supported Groups, SignatureScheme) · IANA
- ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (recommandation)
- FAQ — Cryptographie post-quantique · ANSSI (recommandation)
Version du catalogue : 2026-09-28. Chaque position renvoie à sa source primaire ; les documents à l’état de projet sont signalés.