pqcstatus
Algoritmo

X25519MLKEM768: rischio quantistico, scadenze e sostituti

Resistente al quantum

Scambio di chiavi ibrido TLS 1.3 che combina X25519 e ML-KEM-768. Predefinito nei principali browser e CDN; il gruppo PQ raccomandato dalla IANA.

In sintesi

Rischio quantisticoResistente al quantum
UsoInstaurazione di chiavi
Algoritmo post-quantisticoSì
Ibrido diECDH + ML-KEM

Posizioni e scadenze per autorità

AutoritàPosizioneDecorrenzaAmbitoDettagli
IETFRaccomandatoin vigoretutte le varianti
ANSSIAccettabilein vigoretutte le variantiIbrido come richiesto dall'ANSSI; l'ANSSI preferisce parametri di livello 5 (ad es. SecP384r1MLKEM1024) ove possibile.

Fonti

  1. RFC 10024 — Post-Quantum Traditional (PQ/T) Hybrid Key Agreement Mechanisms for TLS 1.3 · IETF
  2. IANA — Transport Layer Security (TLS) Parameters (Supported Groups, SignatureScheme) · IANA
  3. ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (raccomandazione)
  4. FAQ — Cryptographie post-quantique · ANSSI (raccomandazione)

Versione del catalogo: 2026-09-28. Ogni posizione rimanda alla fonte primaria; le bozze sono indicate come tali.

Domande frequenti

X25519MLKEM768 è sicuro contro i computer quantistici?

Sì. Nessun attacco quantistico noto viola X25519MLKEM768 con le dimensioni dei parametri raccomandate.