Arama Yap Mesaj Gönder
Biz Sizi Arayalım
+90
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro

Bize Ulaşın

Konum Halkalı merkez mahallesi fatih cd ozgur apt no 46 , Küçükçekmece , İstanbul , 34303 , TR
PQC · ML-KEM · HYBRID TLS 1.3

Post-Quantum TLS: Web Sunucunuzu Kuantum Sonrası Kriptografiye Nasıl Hazırlarsınız?

Kuantum sonrası geçiş bugün yalnız teorik bir gelecek planı değil. NIST ML-KEM'i FIPS 203 olarak standartlaştırdı; modern TLS ekosistemleri X25519 ile ML-KEM'i hibrit şekilde birleştirerek anahtar değişimini bugünden güçlendiriyor.

tls / 2026
01FIPS 203 · ML-KEM
02X25519MLKEM768
03TLS 1.3 hybrid
04ML-DSA · signatures
Güncellendi · 18.08.2026
01
Bu sayfada

Post-quantum TLS bugün gerçekten kullanılabiliyor mu?

Evet, özellikle anahtar değişimi tarafında. Cloudflare TLS 1.3 sitelerinde X25519MLKEM768 hibrit key agreement desteğini yayınlamış durumda ve bunu önerilen seçenek olarak işaretliyor. Ancak post-quantum key agreement ile post-quantum sertifika imzası aynı şey değildir; ziyaretçi-edge, edge-origin ve sertifika imzalama katmanları ayrı değerlendirilmelidir.

Bu sayfadaPost-Quantum TLS: Web Sunucunuzu Kuantum Sonrası Kriptografiye Nasıl Hazırlarsınız?
01
Tehdit modeli

Harvest-now-decrypt-later riski neden bugünkü veriyi ilgilendiriyor?

Saldırgan bugün şifreli trafiği kaydedip ileride yeterince güçlü kuantum bilgisayar ortaya çıktığında klasik public-key katmanını kırmayı hedefleyebilir. Uzun süre gizli kalması gereken veriler için anahtar değişimini şimdiden post-quantum algoritmalarla güçlendirmek bu nedenle önem kazanıyor.

01Browser / Client
02TLS 1.3
03X25519 + ML-KEM
04Shared Secret
05Encrypted Session
02
Standartlar

ML-KEM, ML-DSA ve hybrid TLS birbirinden nasıl ayrılır?

ML-KEM anahtar kurma için, ML-DSA dijital imza için standardize edilmiştir. Hibrit key agreement klasik X25519 ve ML-KEM'i birlikte kullanarak iki algoritmadan en az birinin güvenli kalması varsayımına dayanır.

ML-KEM

NIST FIPS 203 key encapsulation

ML-DSA

Post-quantum dijital imza

Hybrid

X25519 + ML-KEM birlikte

03
Bağlantı katmanları

Cloudflare kullanılan sitede 'PQC açık' demek hangi bağlantıyı ifade eder?

Bir web isteğinde ziyaretçi → Cloudflare, Cloudflare → origin ve sertifika doğrulama ayrı katmanlardır. Edge'de post-quantum key agreement açık olması origin bağlantısının veya sertifika imzasının otomatik olarak post-quantum olduğu anlamına gelmez.

Visitor → EdgeX25519MLKEM768Client desteği varsa PQ key agreement
Edge → OriginÜrüne/yapıya göreOrigin TLS ayarı ayrıca kontrol edilir
Certificate signatureML-DSA gelişiyorKey agreement'dan ayrı migration
04
Sunucu laboratuvarı

OpenSSL sürümünüzde ML-KEM desteğini nasıl kontrol edersiniz?

OpenSSL 3.5 ML-KEM desteği ekledi. İşletim sistemi paketinizin hangi OpenSSL sürümünü sunduğunu ve algoritmanın listede bulunup bulunmadığını doğrulayabilirsiniz.

Komut 1
openssl version -a
Komut 2
openssl list -kem-algorithms
Komut 3
openssl list -public-key-algorithms | grep -i ML-KEM
Komut 4
curl -I --tlsv1.3 https://example.com
05
PQC hazırlık planı

Şirket için post-quantum TLS geçişini nasıl başlatın?

İlk adım her sistemi bir gecede PQC'ye geçirmek değildir. TLS terminasyon noktalarını envanterleyin, uzun gizlilik ömrü olan verileri önceliklendirin ve client uyumluluğunu pilot ortamda ölçün.

TLS termination noktalarını envanterleyin
Uzun süre gizli kalacak veriyi sınıflandırın
CDN/load balancer PQC desteğini doğrulayın
Modern client oranını ölçün
Hybrid key agreement pilotu yapın
Signature migration'ı ayrı yol haritasında izleyin
06
Yanlış varsayımlar

Post-quantum TLS hakkında kaçınılması gereken yanlış çıkarımlar

PQC desteği pazarlama etiketi olarak değil bağlantının hangi bölümünün hangi algoritmayı kullandığı üzerinden değerlendirilmelidir.

'TLS 1.3 = post-quantum' değildir
'CDN kullanıyorum = her bağlantı PQ' değildir
'ML-KEM = post-quantum sertifika' değildir
PQC için özel donanım şart değildir
Client desteği handshake sonucunu etkiler
Uyumluluk ve performans gerçek trafikle ölçülmelidir
Resmî dokümantasyon

Resmî kaynaklar

NISTFIPS 203 ML-KEMcsrc.nist.govCloudflare DocsPost-quantum cryptographydevelopers.cloudflare.comOpenSSL 3.5ML-KEMdocs.openssl.orgOpenSSLEVP_PKEY encapsulatedocs.openssl.org
FAQ

Sık sorulan sorular

ML-KEM nedir?

NIST FIPS 203 ile standartlaştırılmış post-quantum key encapsulation mekanizmasıdır.

X25519MLKEM768 nedir?

Klasik X25519 ile ML-KEM-768'i birleştiren hibrit key agreement yaklaşımıdır.

OpenSSL ML-KEM destekliyor mu?

OpenSSL 3.5 ile ML-KEM desteği eklendi.

EKA YAZILIM VE BİLİŞİM SİSTEMLERİ

TLS katmanınızı önce envanterleyip sonra PQC'ye hazırlayalım

CDN, reverse proxy, origin işletim sistemi ve TLS terminasyon noktalarınızı paylaşın; hangi bağlantıların bugünden hybrid ML-KEM kullanabileceğini birlikte değerlendirelim.

WhatsApp'tan Sorun0850 307 34 58
WhatsAppHemen Arayınİncele
Top