Post-Quanten-PKI
Stellen Sie Zertifikate mit NIST-Post-Quanten-Signaturalgorithmen aus, oder mit einem Hybrid, das zusätzlich die klassische Sicherheit bewahrt.
Warum Post-Quanten
Ein künftiger Quantencomputer könnte RSA- und ECC-Signaturen brechen. Um dem zuvorzukommen, kann DuoKey Zertifikate ausstellen, die mit NIST-standardisierten Post-Quanten-Signaturalgorithmen signiert sind, sowie mit einem hybriden Komposit, das eine Post-Quanten- und eine klassische Signatur kombiniert, sodass ein Zertifikat auch dann vertrauenswürdig bleibt, wenn eines der beiden Verfahren später geschwächt wird.
Unterstützte Algorithmen
| Algorithmus | Standard | Typ |
|---|---|---|
ML-DSA-44 | FIPS 204 | Gitterbasierte Signatur (Dilithium) |
ML-DSA-65 | FIPS 204 | Gitterbasierte Signatur (Dilithium) |
ML-DSA-87 | FIPS 204 | Gitterbasierte Signatur (Dilithium) |
SLH-DSA-128F | FIPS 205 | Hash-basierte Signatur (SPHINCS+), schnelle Variante |
SLH-DSA-128S | FIPS 205 | Hash-basierte Signatur (SPHINCS+), kleine Variante |
ML-DSA-65 + ECDSA-P256 | Komposit | Hybrid: Post-Quanten plus klassisch in einem Zertifikat |
Diese werden zusätzlich zu den klassischen Algorithmen (RSA-2048/4096, EC-P256/P384) angeboten. Es gibt keine Option für RSA-3072, EC-P521 oder 8192-Bit.
Vault-signierte PQC-Zertifizierungsstellen
Post-Quanten- und Hybrid-Zertifizierungsstellen sind Vault-signiert — ihre Signierschlüssel befinden sich im Vault/HSM, anstatt lokal generiert zu werden. Klassische CAs können weiterhin lokal signieren.
Wenn Sie eine Intermediate-CA unter einer PQC- oder Hybrid-Eltern-CA erstellen, erzwingt die Plattform die Algorithmus-Kompatibilität mit der übergeordneten CA, damit die gesamte Kette verifizierbar bleibt. Planen Sie Ihre Hierarchie mit Blick auf die Signaturfamilie (siehe CA-Verwaltung).
Ausstellen eines Post-Quanten-Zertifikats
Vault-gestützte CA verwenden
Stellen Sie sicher, dass die ausstellende CA Vault-gestützt ist und einen PQC- oder Hybrid-Algorithmus verwendet.
PQC-/Hybrid-Algorithmus auswählen
Wählen Sie beim Beantragen des Zertifikats ML-DSA, SLH-DSA oder das Hybrid-Komposit.
Ausstellen und bereitstellen
Stellen Sie wie gewohnt aus; der Endzertifikatsschlüssel befindet sich im Vault. Stellen Sie auf Zielen bereit, die die gewählten Algorithmen unterstützen.
Noch nicht jeder Browser, Server oder jedes Gerät versteht ML-DSA / SLH-DSA. Verwenden Sie PQC dort, wo Sie beide Enden kontrollieren, und das hybride Komposit dort, wo Sie mit klassischen vertrauenden Parteien interoperabel bleiben müssen, während Sie gleichzeitig Quantenresistenz gewinnen.
Verwandt: Quantum-Readiness-Tooling
DuoKey umfasst zudem eine angrenzende Post-Quantum-Readiness-Funktion — kryptografische Discovery-Scans, eine CBOM (Cryptographic Bill of Materials), Migrationsplanung und einen Quantum-Risk-Score —, um Ihnen zu helfen, den Migrationsbedarf zu ermitteln und zu priorisieren. Für diesen Workflow siehe das DuoKey-Post-Quantum-Readiness-Tooling.