Guides
Des guides pratiques et sourcés pour tester, planifier et réussir la migration vers la cryptographie post-quantique.
Comment vérifier si votre site prend en charge le TLS post-quantique
Trois méthodes pour tester si un serveur négocie l'échange de clés hybride X25519MLKEM768 : scan en ligne, commande OpenSSL ou outils du navigateur.
· minActiver le TLS post-quantique sur nginx, Apache, HAProxy et Caddy
Configuration exacte pour activer l'échange de clés hybride X25519MLKEM768 sur nginx, Apache, HAProxy et Caddy : prérequis, repli sûr et vérification.
· minPCI DSS 12.3.3 : construire l'inventaire cryptographique
L'exigence 12.3.3 de PCI DSS est obligatoire depuis le 31 mars 2025. Ce qu'elle impose, comment inventorier suites et protocoles, et un modèle prêt à remplir.
· minÉchéances de la migration post-quantique : que faire et quand
Échéances post-quantiques du NIST, de l'UE, de l'ANSSI, du BSI, du NCSC et des États-Unis : ce qui est contraignant, ce qui est recommandé et que faire quand.
· minQu'est-ce qu'un CBOM, la nomenclature cryptographique ?
Un CBOM recense algorithmes, clés, certificats et protocoles d'un système. Différence avec le SBOM, format CycloneDX 1.6 et qui l'exige.