Troca de chaves híbrida TLS 1.3 que combina X25519 e ML-KEM-768. Padrão nos principais navegadores e CDNs; o grupo PQ recomendado pela IANA.
Em resumo
| Risco quântico | Resistente à computação quântica |
|---|---|
| Uso | Estabelecimento de chaves |
| Algoritmo pós-quântico | Sim |
| Híbrido de | ECDH + ML-KEM |
Posições e prazos por autoridade
| Autoridade | Posição | Vigência | Escopo | Detalhes |
|---|---|---|---|---|
| IETF | Recomendado | em vigor | todas as variantes | |
| ANSSI | Aceitável | em vigor | todas as variantes | Híbrido, como exige a ANSSI; a ANSSI prefere parâmetros de nível 5 (ex.: SecP384r1MLKEM1024) sempre que possível. |
Fontes
- RFC 10024 — Post-Quantum Traditional (PQ/T) Hybrid Key Agreement Mechanisms for TLS 1.3 · IETF
- IANA — Transport Layer Security (TLS) Parameters (Supported Groups, SignatureScheme) · IANA
- ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (recomendação)
- FAQ — Cryptographie post-quantique · ANSSI (recomendação)
Versão do catálogo: 2026-09-28. Cada posição aponta para a fonte primária; rascunhos são indicados como tal.