2026年8月7日 星期五

[研究]TLS 支援 PQC 版本?

[研究]TLS 支援 PQC 版本?

2026-08-07

TLS 版本 支援 PQC 說明
TLS 1.0 ❌ 不支援 已淘汰,沒有 PQC 規劃。
TLS 1.1 ❌ 不支援 已淘汰。
TLS 1.2 ⚠️ 理論上可擴充,但沒有主流實作 雖然 TLS 1.2 可透過擴充機制加入新的金鑰交換演算法,但主流瀏覽器、作業系統與伺服器幾乎都未部署 PQC。
TLS 1.3 正式支援 PQC 擴充,也是目前唯一主流方案 所有主要廠商(Microsoft、Google、Cloudflare、OpenSSL、Chrome、Edge 等)的 PQC TLS 實作都以 TLS 1.3 為基礎。

TLS 1.3 可以使用不同的加密演算法,其中就包括新的 PQC 演算法。


HTTPS │ TLS 1.3 協定 │ ┌─────────┴─────────┐ │ │ 金鑰交換(Key Exchange) 數位簽章(Signature) │ │ │ │ X25519 ECDSA P-256 RSA │ │ └─────傳統密碼───────┘ ↓ TLS 1.3 + PQC ┌─────────┴─────────┐ │ │ ML-KEM (Kyber) ML-DSA (Dilithium)

TLS 1.3(RFC 8446)是在 2018 年制定。當時沒有正式 PQC,美國 National Institute of Standards and Technology(NIST)還沒完成後量子密碼標準化,PQC 是後來加入 TLS 1.3。

(完)

沒有留言:

張貼留言