PKI ما بعد الكم
إصدار الشهادات بخوارزميات توقيع ما بعد الكم المعتمدة من NIST، أو مركّب هجين يحافظ أيضاً على الضمان الكلاسيكي.
لماذا ما بعد الكم
قد يكسر حاسوب كمّي مستقبلي توقيعات RSA وECC. للبقاء في المقدّمة، يمكن لـ DuoKey إصدار شهادات موقّعة بخوارزميات توقيع ما بعد الكم المعتمدة من NIST، ومركّب هجين يجمع بين توقيع ما بعد كمي وتوقيع كلاسيكي بحيث تظل الشهادة موثوقة حتى لو أُضعِف أحد المخططين لاحقاً.
الخوارزميات المدعومة
| الخوارزمية | المعيار | النوع |
|---|---|---|
ML-DSA-44 | FIPS 204 | توقيع قائم على الشبكات (Dilithium) |
ML-DSA-65 | FIPS 204 | توقيع قائم على الشبكات (Dilithium) |
ML-DSA-87 | FIPS 204 | توقيع قائم على الشبكات (Dilithium) |
SLH-DSA-128F | FIPS 205 | توقيع قائم على التجزئة (SPHINCS+)، النسخة السريعة |
SLH-DSA-128S | FIPS 205 | توقيع قائم على التجزئة (SPHINCS+)، النسخة الصغيرة |
ML-DSA-65 + ECDSA-P256 | مركّبة | هجين: ما بعد الكم مع الكلاسيكي في شهادة واحدة |
تُقدَّم هذه إلى جانب الخوارزميات الكلاسيكية (RSA-2048/4096، EC-P256/P384). لا يوجد خيار RSA-3072 أو EC-P521 أو بحجم 8192 بت.
سلطات شهادات PQC موقّعة عبر الخزنة
سلطات الشهادات لما بعد الكم والهجينة موقّعة عبر الخزنة — تعيش مفاتيح توقيعها في الخزنة/HSM بدلاً من أن تُولَّد محلياً. لا تزال سلطات الشهادات الكلاسيكية قادرة على التوقيع محلياً.
عند إنشاء سلطة وسيطة تحت أصل من PQC أو هجين، تفرض المنصة توافق خوارزمية الأصل بحيث تتحقق السلسلة بأكملها. خطّط لتسلسلك الهرمي مع أخذ عائلة التوقيع في الاعتبار (راجع إدارة سلطات الشهادات).
إصدار شهادة ما بعد كمية
استخدام سلطة شهادات مدعومة بالخزنة
تأكد من أن سلطة الشهادات المُصدِرة مدعومة بالخزنة وتستخدم خوارزمية PQC أو هجينة.
اختيار خوارزمية PQC / هجينة
اختر ML-DSA أو SLH-DSA أو المركّب الهجين عند طلب الشهادة.
الإصدار والنشر
أصدر كالمعتاد؛ المفتاح الطرفي مقيم في الخزنة. انشر إلى الأهداف التي تفهم الخوارزميات المختارة.
لا يفهم كل متصفح أو خادم أو جهاز ML-DSA / SLH-DSA بعد. استخدم PQC حيثما تتحكم في الطرفين، والمركّب الهجين حيثما تحتاج إلى البقاء متوافقاً مع الأطراف المعتمِدة الكلاسيكية مع اكتساب مقاومة للكم.
ذو صلة: أدوات الجاهزية الكمية
تتضمّن DuoKey أيضاً قدرة جاهزية لما بعد الكم ذات صلة — فحوصات اكتشاف التشفير، وCBOM (قائمة مكوّنات التشفير)، وتخطيط الترحيل، ودرجة مخاطر الكم — لمساعدتك على إيجاد ما يجب ترحيله وترتيب أولوياته. راجع أدوات جاهزية ما بعد الكم من DuoKey لهذا السير من العمل.