En certifikatförnyelse är nu ett kvantbeslut

En säkerhetsansvarig som förnyar en bunt TLS-certifikat eller signerar en firmware-avbild utför en rutinuppgift som nu bär ett val från kvanteran. Den 9 juli sade Cloudflare tydligt att man inte tänker vänta på bättre postkvantsignaturer och kommer att använda ML-DSA, algoritmen som standardiserades i fjol. Företaget siktar på att vara fullt migrerat 2029, före de nationella fristerna mellan 2030 och 2035.

Skälet är tidsplanen, inte tycke. Kvanthårdvara och programvaran runt den fortsätter framåt, och själva migreringen tar år att nå varje certifikat och enhet. Att börja för sent, inte att välja fel algoritm, är den verkliga exponeringen.

Postkvant har en lätt och en svår halva

Mest uppmärksamhet går till kryptering och hotet att skörda i dag och dekryptera i morgon, där ett nytt nyckelutbyte kallat ML-KEM skyddar data under överföring. Den halvan är redan långt gången i webbläsare och servrar.

Signaturer är den svårare halvan. De autentiserar certifikat, kod, firmware, dokument och identitet och bor i certifikatkedjor, inbyggda enheter och långlivade rötter som ingen byter över en natt. ML-DSA-signaturer är större än de de ersätter, och varje lager - webbläsare, bibliotek, certifikatutfärdare och hårdvara - måste lägga till stöd innan bytet är verkligt.

De bättre signaturerna är en NIST-omgång, inte en produkt

NIST lyfte nio ytterligare signaturkandidater - FAEST, HAWK, MAYO, MQOM, QR-UOV, SDitH, SNOVA, SQIsign och UOV - till en tredje utvärderingsomgång den 14 maj 2026, med sista justeringar senast den 14 augusti 2026. Flera är på pappret mindre eller snabbare än ML-DSA.

Den omgången är en tvåårig studie av implementeringssäkerhet och fysiska angrepp. När NIST senast valde en signatur tog det ändå omkring ett år att utarbeta standarden, ett år till att publicera den som FIPS 204 och ett år för certifikatintegration. En bättre signatur är därför en företeelse för 2029 och framåt, inte ett val för 2026.

Vad en ägare gör inför nästa revision

Börja med en inventering av var du signerar: TLS-certifikat, kodsignering, kedjor för firmware-uppdatering samt dokument- och identitetssignaturer. I Europa vilar eIDAS-ramen och den kommande EU-identitetsplånboken på detta signeringslager, så ytan är större än många team antar.

Inför sedan ML-DSA där du styr slutpunkterna nu, be leverantörer och certifikatutfärdare om en daterad postkvant-färdplan, och behandla krypto-rörlighet - förmågan att byta algoritm senare - som leveransen. NIS2 och DORA förväntar sig redan precis denna riskhantering.