En certifikatfornyelse er nu en kvantebeslutning
En sikkerhedsansvarlig, der fornyer en bunke TLS-certifikater eller signerer et firmware-billede, udfører en rutineopgave, der nu bærer et valg fra kvantealderen. Den 9. juli sagde Cloudflare klart, at man ikke vil vente på bedre postkvante-signaturer og vil bruge ML-DSA, algoritmen der blev standardiseret sidste år. Virksomheden sigter mod at være fuldt migreret i 2029, før de nationale frister mellem 2030 og 2035.
Grunden er tidsplanen, ikke præferencen. Kvantehardware og softwaren omkring den bliver ved med at rykke, og selve migreringen tager år om at nå hvert certifikat og hver enhed. At starte for sent, ikke at vælge den forkerte algoritme, er den egentlige eksponering.
Postkvante har en let og en svær halvdel
Det meste opmærksomhed går til kryptering og truslen om at høste i dag og dekryptere i morgen, hvor en ny nøglebytte kaldet ML-KEM beskytter data undervejs. Den halvdel er allerede godt i gang i browsere og servere.
Signaturer er den sværere halvdel. De autentificerer certifikater, kode, firmware, dokumenter og identitet og bor i certifikatkæder, indlejrede enheder og langlivede rødder, som ingen skifter fra dag til dag. ML-DSA-signaturer er større end dem, de erstatter, og hvert lag - browsere, biblioteker, certifikatmyndigheder og hardware - skal tilføje understøttelse, før skiftet er reelt.
De bedre signaturer er en NIST-runde, ikke et produkt
NIST løftede ni yderligere signaturkandidater - FAEST, HAWK, MAYO, MQOM, QR-UOV, SDitH, SNOVA, SQIsign og UOV - til en tredje evalueringsrunde den 14. maj 2026, med de sidste justeringer inden den 14. august 2026. Flere er på papiret mindre eller hurtigere end ML-DSA.
Den runde er et toårigt studie af implementeringssikkerhed og fysiske angreb. Da NIST sidst valgte en signatur, tog det stadig omkring et år at udarbejde standarden, et år mere at udgive den som FIPS 204 og et år til certifikatintegration. En bedre signatur er derfor en genstand for 2029 og frem, ikke et valg for 2026.
Hvad en ejer gør før næste revision
Start med en optælling af, hvor du signerer: TLS-certifikater, kodesignering, firmware-opdateringskæder samt dokument- og identitetssignaturer. I Europa hviler eIDAS-rammen og den kommende EU-identitetstegnebog på dette signeringslag, så fladen er større, end de fleste teams antager.
Ibrugtag derefter ML-DSA, hvor du styrer endepunkterne nu, bed leverandører og certifikatmyndigheder om en dateret postkvante-køreplan, og behandl krypto-smidighed - evnen til at skifte algoritme senere - som leverancen. NIS2 og DORA forventer allerede præcis denne risikostyring.
Læs videre: Albaniens domæner forsvandt. Tysklands gjorde det i maj. | Leverandøren bag dine certifikater rejser 1 mia.



