耐量子 PKI
NIST の耐量子署名アルゴリズムで証明書を発行、またはクラシックな保証も維持するハイブリッド方式で発行します。
なぜ耐量子なのか
将来の量子コンピュータは RSA や ECC の署名を破る可能性があります。これに備えるため、DuoKey はNIST が標準化した耐量子署名アルゴリズムで署名された証明書や、耐量子とクラシックの両方の署名を組み合わせたハイブリッド複合方式を発行できます。これにより、一方の方式が将来弱体化しても証明書の信頼性が維持されます。
サポートされるアルゴリズム
| アルゴリズム | 標準 | タイプ |
|---|---|---|
ML-DSA-44 | FIPS 204 | 格子ベースの署名(Dilithium) |
ML-DSA-65 | FIPS 204 | 格子ベースの署名(Dilithium) |
ML-DSA-87 | FIPS 204 | 格子ベースの署名(Dilithium) |
SLH-DSA-128F | FIPS 205 | ハッシュベースの署名(SPHINCS+)、高速バリアント |
SLH-DSA-128S | FIPS 205 | ハッシュベースの署名(SPHINCS+)、小型バリアント |
ML-DSA-65 + ECDSA-P256 | 複合 | ハイブリッド: 1 つの証明書に耐量子とクラシックの両方 |
これらはクラシックなアルゴリズム(RSA-2048/4096、EC-P256/P384)と並んで提供されます。RSA-3072、EC-P521、8192 ビットのオプションはありません。
vault で署名された PQC 認証局
耐量子およびハイブリッドの認証局はvault で署名されます — その署名鍵はローカルで生成されるのではなく、vault / HSM 内に存在します。クラシックな CA は引き続きローカルで署名できます。
PQC またはハイブリッドの親の下で中間 CA を作成する場合、プラットフォームは親アルゴリズムの互換性を強制し、チェーン全体が検証可能であるようにします。署名ファミリーを考慮して階層を計画してください(CA 管理を参照)。
耐量子証明書の発行
vault バックエンドの CA を使用する
発行 CA が vault バックエンドであり、PQC またはハイブリッドのアルゴリズムを使用していることを確認します。
PQC / ハイブリッドアルゴリズムを選択する
証明書をリクエストする際に、ML-DSA、SLH-DSA、またはハイブリッド複合方式を選択します。
発行してデプロイする
通常どおり発行します。リーフ鍵は vault に常駐します。選択したアルゴリズムを理解するデプロイ先へデプロイします。
すべてのブラウザ、サーバー、デバイスが ML-DSA / SLH-DSA を理解しているわけではありません。両端を自分で管理できる場合は PQC を使用し、量子耐性を得ながらクラシックな依拠者との相互運用性を維持する必要がある場合はハイブリッド複合方式を使用してください。
関連: 量子対応準備ツール
DuoKey には、暗号資産のディスカバリースキャン、CBOM(暗号資産目録)、移行計画、量子リスクスコアといった、隣接する耐量子対応準備機能も含まれており、移行対象の特定と優先順位付けに役立ちます。このワークフローについては、DuoKey の耐量子対応準備ツールを参照してください。