Post-Quanten-Arbeit geht über den Schlüsselaustausch hinaus: Zertifikate, Downgrades
Zwei Jahre lang war der sichtbare Teil der Post-Quanten-Migration der Schlüsselaustausch: hybrides ML-KEM, eingeschaltet in Browsern und an der Netzkante. Die Ankündigungen der letzten Tage zeigen, dass die Arbeit zu den schwierigeren Schichten dahinter wandert.
Der Schlüsselaustausch ist an der Eingangstür weitgehend erledigt. Laut Cloudflare sind rund 70 % des Browser-Verkehrs in seinem Netz mit hybridem ML-KEM geschützt, aber nur rund 15 % der Ursprungsserver, zu denen es sich verbindet, nutzen es. Um die Lücke zu schließen, ergänzt Cloudflare seine Logs und Verkehrsanalysen um Daten zum Schlüsselaustausch je Verbindung, damit Kunden sehen, wie viel Verkehr ihrer eigenen Domain post-quantensicher ist. Quelle: https://blog.cloudflare.com/post-quantum-visibility
Zertifikate sind die nächste Mauer. Post-Quanten-Signaturen einfach in heutige Zertifikate zu setzen, würde laut Cloudflare im Internetmaßstab zu „inakzeptablen Leistungseinbußen“ führen. Die Antwort sind Merkle Tree Certificates: Das Unternehmen wird Zertifizierungsstelle, will solche Zertifikate ausstellen, strebt Anfang 2027 die Aufnahme in Chromes Quantum-resistant Root Store an und bietet die Standardausstellung kostenlos an. Quelle: https://blog.cloudflare.com/pq-ca-with-mtcs
Downgrades machen das Upgrade zunichte. Solange Endpunkte klassische und Post-Quanten-Kryptografie zugleich unterstützen, kann ein Angreifer im Pfad versuchen, jeder Seite vorzuspielen, die andere könne kein Post-Quanten-Verfahren. Cloudflare beschreibt einen Designfehler in IPsec, der einen solchen Angriff erlaubt, hat mit der IETF eine Gegenmaßnahme entwickelt und sie als Beta in seinen IPsec-Produkten ausgeliefert. Quelle: https://blog.cloudflare.com/ipsec-downgrade-protection
Und die Kosten müssen in normalen Laufzeitumgebungen sinken. Im JDK sind ML-KEM und ML-DSA in Java geschrieben, HotSpot ersetzt eine Handvoll heißer Polynomoperationen durch CPU-spezifische Intrinsics und behält den Java-Code als Rückfallebene. Quelle: https://inside.java/2026/09/30/faster-post-quantum-cryptography-with-jdk-intrinsics

Was sie verbindet
Jeder Punkt betrifft den Teil der Migration, den kein einzelner Schalter erledigt: nie aktualisierte Ursprungsserver, ein Zertifikatssystem, das seine Form ändern muss, Protokolle, die ein Zurückfallen verweigern müssen, und Bibliotheken, die die neuen Verfahren billig genug machen müssen, um sie eingeschaltet zu lassen. Cloudflares Ziel für volle Post-Quanten-Sicherheit ist 2029. Für die meisten Teams ist der nützlichste erste Schritt der unspektakulärste dieser Woche: messen, welche der eigenen Verbindungen schon post-quantensicher sind und welche nicht.