Kuantum sonrası geçiş bugün yalnız teorik bir gelecek planı değil. NIST ML-KEM'i FIPS 203 olarak standartlaştırdı; modern TLS ekosistemleri X25519 ile ML-KEM'i hibrit şekilde birleştirerek anahtar değişimini bugünden güçlendiriyor.
Evet, özellikle anahtar değişimi tarafında. Cloudflare TLS 1.3 sitelerinde X25519MLKEM768 hibrit key agreement desteğini yayınlamış durumda ve bunu önerilen seçenek olarak işaretliyor. Ancak post-quantum key agreement ile post-quantum sertifika imzası aynı şey değildir; ziyaretçi-edge, edge-origin ve sertifika imzalama katmanları ayrı değerlendirilmelidir.
Saldırgan bugün şifreli trafiği kaydedip ileride yeterince güçlü kuantum bilgisayar ortaya çıktığında klasik public-key katmanını kırmayı hedefleyebilir. Uzun süre gizli kalması gereken veriler için anahtar değişimini şimdiden post-quantum algoritmalarla güçlendirmek bu nedenle önem kazanıyor.
ML-KEM anahtar kurma için, ML-DSA dijital imza için standardize edilmiştir. Hibrit key agreement klasik X25519 ve ML-KEM'i birlikte kullanarak iki algoritmadan en az birinin güvenli kalması varsayımına dayanır.
NIST FIPS 203 key encapsulation
Post-quantum dijital imza
X25519 + ML-KEM birlikte
Bir web isteğinde ziyaretçi → Cloudflare, Cloudflare → origin ve sertifika doğrulama ayrı katmanlardır. Edge'de post-quantum key agreement açık olması origin bağlantısının veya sertifika imzasının otomatik olarak post-quantum olduğu anlamına gelmez.
OpenSSL 3.5 ML-KEM desteği ekledi. İşletim sistemi paketinizin hangi OpenSSL sürümünü sunduğunu ve algoritmanın listede bulunup bulunmadığını doğrulayabilirsiniz.
openssl version -aopenssl list -kem-algorithmsopenssl list -public-key-algorithms | grep -i ML-KEMcurl -I --tlsv1.3 https://example.comİlk adım her sistemi bir gecede PQC'ye geçirmek değildir. TLS terminasyon noktalarını envanterleyin, uzun gizlilik ömrü olan verileri önceliklendirin ve client uyumluluğunu pilot ortamda ölçün.
PQC desteği pazarlama etiketi olarak değil bağlantının hangi bölümünün hangi algoritmayı kullandığı üzerinden değerlendirilmelidir.
NIST FIPS 203 ile standartlaştırılmış post-quantum key encapsulation mekanizmasıdır.
Klasik X25519 ile ML-KEM-768'i birleştiren hibrit key agreement yaklaşımıdır.
OpenSSL 3.5 ile ML-KEM desteği eklendi.
CDN, reverse proxy, origin işletim sistemi ve TLS terminasyon noktalarınızı paylaşın; hangi bağlantıların bugünden hybrid ML-KEM kullanabileceğini birlikte değerlendirelim.