Kort antwoord: Microsoft en Apple hebben beide ondersteuning voor post-kwantumcryptografie in hun gangbare besturingssystemen opgenomen: Apple's iOS 26, iPadOS 26, macOS Tahoe 26 en visionOS 26 werden op 15 september 2025 gelanceerd met kwantumbeveiligde TLS 1.3-sleuteluitwisseling, en Microsoft bracht ML-KEM en ML-DSA naar de algemene beschikbaarheid in Windows 11 en Windows Server 2025 met de update van november 2025. Dit is belangrijk omdat deze twee leveranciers van besturingssystemen de basis vormen voor de overgrote meerderheid van de consumenten- en zakelijke apparaten. Daardoor is post-kwantumcryptografie (PQC) verschoven van een gespecialiseerd initiatief voor bedrijven naar een standaardfunctionaliteit van de platforms die de meeste organisaties al gebruiken. Het is aan te raden om te inventariseren welke van uw systemen en applicaties nu native toegang hebben tot ML-KEM en ML-DSA via deze platformupdates, aangezien de implementatie van hybride post-kwantumbeveiliging mogelijk minder maatwerk vereist dan verwacht.
Key Takeaways
- Apple's iOS 26, iPadOS 26, macOS Tahoe 26 en visionOS 26, die op 15 september 2025 zijn uitgebracht, adverteren nu automatisch de hybride X25519MLKEM768-sleuteluitwisselingsgroep in TLS 1.3-verbindingen.
- De CryptoKit API's van Apple geven ontwikkelaars toegang tot ML-KEM (768 en 1024), ML-DSA (65 en 87) en post-quantum HPKE met behulp van X-Wing, waarbij sleutels optioneel worden beschermd door de Secure Enclave.
- De ondersteuning voor ML-KEM en ML-DSA van Microsoft is met de update van november 2025 algemeen beschikbaar gekomen in Windows 11 en Windows Server 2025, nadat deze in mei 2025 als preview voor Windows Insiders was uitgebracht.
- Microsoft heeft de ondersteuning sindsdien verder uitgebreid: TLS hybride sleuteluitwisseling met ML-KEM werd in juli 2026 beschikbaar voor Windows 11 en Windows Server 2025, en AD CS-ondersteuning voor het uitgeven van ML-DSA-certificaten werd in mei 2026 algemeen beschikbaar.
- Beide leveranciers behouden achterwaartse compatibiliteit en vallen terug op klassieke sleuteluitwisseling wanneer de andere kant van een verbinding nog geen post-kwantumalgoritmen ondersteunt.
Microsoft en Apple lopen voorop in de overgang naar kwantumveilige beveiliging en hebben post-kwantumcryptografie (PQC) van een routekaart naar een realiteit in hun besturingssystemen gebracht.
Apple's sprong voorwaarts op het gebied van kwantumbeveiliging op WWDC25
Tijdens de Worldwide Developers Conference 2025 (WWDC25) kondigde Apple aan dat iOS 26, iPadOS 26, macOS Tahoe 26 en visionOS 26 ondersteuning zouden bieden voor het uitwisselen van kwantumveilige sleutelalgoritmen met TLS 1.3-servers die deze geavanceerde protocollen ook ondersteunen. Deze platforms, die nu al verkrijgbaar zijn, communiceren met behulp van cryptografische methoden die ontworpen zijn om aanvallen door kwantumcomputers te weerstaan.
Belangrijk is dat Apple achterwaartse compatibiliteit garandeert: als een server nog geen quantumveilige algoritmen ondersteunt, schakelt het besturingssysteem naadloos terug naar conventionele sleuteluitwisselingsmethoden. Deze pragmatische aanpak zorgt voor een soepele overgang zonder de bestaande connectiviteit te verstoren.
Apple implementeerde PQC voor het eerst in iMessage in 2024, en deze uitbreiding naar externe servers vergrootte de kwantumbestendige basis aanzienlijk. iOS 26, iPadOS 26, macOS Tahoe 26 en visionOS 26 werden gelanceerd op 15 september 2025, en Apple's eigen ontwikkelaarsdocumentatie bevestigt dat TLS-beveiligde verbindingen op deze platforms nu automatisch ondersteuning bieden voor de hybride sleuteluitwisselingsgroep X25519MLKEM768.
Naast ondersteuning op systeemniveau introduceerde Apple een reeks kwantumveilige API's die werden gepresenteerd op WWDC25, waarmee ontwikkelaars PQC-compatibele apps kunnen bouwen. Deze API's ondersteunen:
- Post-quantum hybride openbare sleutelversleuteling (HPKE) met behulp van X-Wing
- ML-KEM sleutelinkapseling (varianten 768 en 1024)
- ML-DSA digitale handtekeningen (varianten 65 en 87)
- Hybride handtekeningworkflows die klassieke en post-kwantumalgoritmen combineren
Deze cryptografische sleutels worden veilig beheerd via CryptoKit en opgeslagen in de sleutelhanger, met optionele bescherming door Apple's Secure Enclave voor verbeterde hardwarematige beveiliging.
Microsofts Windows-release die klaar is voor gebruik met kwantumcomputers
Microsoft heeft ook zijn beloftes na de kwantumcomputerfase waargemaakt. Wat begon als een preview voor Windows Insiders in mei 2025, werd algemeen beschikbaar met de Windows-update van november 2025, waarmee volledige ondersteuning werd geboden voor:
- ML-KEM, een sleutel-encapsulatiemechanisme gebaseerd op het CRYSTALS-Kyber-algoritme
- ML-DSA, een digitaal handtekeningenschema gebaseerd op CRYSTALS-Dilithium
Beide algoritmen behoren tot de door NIST gestandaardiseerde algoritmen voor post-kwantumcryptografie en vormen een robuuste verdediging tegen kwantumgebaseerde aanvallen.
Microsoft heeft voortgebouwd op die mijlpaal van november 2025. De hybride sleuteluitwisseling van TLS met behulp van ML-KEM-groepen bereikte Windows 11 (24H2, 25H2 en 26H1) en Windows Server 2025 met updates in juli 2026, en de ondersteuning voor het uitgeven van ML-DSA-certificaten in Active Directory Certificate Services (AD CS) werd in mei 2026 algemeen beschikbaar, waarmee post-quantum-ondertekening in enterprise PKI werd geïntroduceerd. Ondersteuning voor op ML-KEM gebaseerde certificaten en samengestelde algoritmen in AD CS staat gepland voor een latere fase.
Wat dit betekent voor ontwikkelaars en beveiliging
Door PQC te integreren in gangbare besturingssystemen stellen Apple en Microsoft ontwikkelaars in staat om native kwantumveilige cryptografische workflows te gebruiken. Deze proactieve stap versterkt niet alleen de app-beveiliging tegen toekomstige kwantumdreigingen , maar stimuleert ook de algemene acceptatie van de volgende generatie encryptiestandaarden in de sector.
Ontwikkelaars kunnen de Apple API's en Windows CNG-updates gebruiken om hybride handtekeningen en post-kwantum sleuteluitwisselingen direct in productieapplicaties te integreren, waardoor ze sneller klaar zijn voor het moment dat kwantumcomputers in staat zijn traditionele algoritmen te kraken.
Hoe encryptieconsultancy kan helpen
Bij Encryption Consulting erkennen we de uitdagingen waar organisaties voor staan ​​nu de opmars van kwantumcomputers een bedreiging vormt voor conventionele encryptiemethoden. Onze adviesdiensten op het gebied van post-kwantumcryptografie (PQC) bieden uitgebreide ondersteuning om u te helpen uw huidige cryptografische landschap te beoordelen, een strategie op maat te ontwikkelen voor kwantumparaatheid en kwantumresistente oplossingen soepel en veilig te implementeren.
Ons team van experts begeleidt u bij kwantumdreigingsanalyses, leveranciersevaluaties, proof-of-conceptontwikkeling en naleving van opkomende standaarden. Wij zorgen ervoor dat uw cryptografische infrastructuur robuust, flexibel en klaar is om uw kritieke gegevens en systemen te beschermen tegen kwantumdreigingen.
Conclusie
Het feit dat Apple en Microsoft post-kwantumcryptografie standaard in hun gangbare besturingssystemen aanbieden, markeert een keerpunt: PQC is niet langer iets dat organisaties helemaal zelf hoeven te ontwikkelen, omdat het nu is ingebed in de platforms die de meeste apparaten al gebruiken. Beide leveranciers hebben een pragmatische aanpak gekozen, waarbij ze achterwaartse compatibiliteit behouden en de ondersteuning blijven uitbreiden, van Apple's CryptoKit API's tot Microsofts groeiende AD CS-ondersteuning voor ML-DSA-certificaten.
De praktische volgende stap is niet te wachten op een mandaat, maar een inventarisatie te maken van welke systemen en applicaties al gebruik kunnen maken van deze native ondersteuning, en te beginnen met het testen van hybride post-quantum-implementaties waar de platformondersteuning al aanwezig is.
Lees meer: ​​https://developer.apple.com/documentation/cryptokit/using-the-quantum-secure-apis
Veelgestelde Vragen / FAQ
Welke Apple-besturingssystemen ondersteunen post-kwantumcryptografie, en sinds wanneer?
iOS 26, iPadOS 26, macOS Tahoe 26 en visionOS 26 werden allemaal uitgebracht op 15 september 2025 en ondersteunen de hybride X25519MLKEM768-sleuteluitwisselingsgroep voor TLS 1.3-verbindingen. Apple introduceerde post-quantumbeveiliging voor het eerst in iMessage in 2024, voordat het deze met deze releases uitbreidde naar algemene TLS-verbindingen.
Is de ondersteuning van Microsoft voor systemen na het quantumtijdperk nog steeds in de previewfase?
Nee. Ondersteuning voor ML-KEM en ML-DSA begon als een preview voor Windows Insiders in mei 2025, maar werd algemeen beschikbaar in Windows 11 en Windows Server 2025 met de update van november 2025. Microsoft heeft de ondersteuning sindsdien verder uitgebreid, onder andere met TLS hybride sleuteluitwisseling in juli 2026 en AD CS-ondersteuning voor de uitgifte van ML-DSA-certificaten in mei 2026.
Wat gebeurt er als een server nog geen ondersteuning biedt voor post-quantum sleuteluitwisseling?
Zowel Apple- als Microsoft-platforms schakelen naadloos terug naar conventionele sleuteluitwisselingsmethoden wanneer de andere kant van een TLS-verbinding nog geen post-kwantumalgoritmen ondersteunt, waardoor de bestaande connectiviteit tijdens de overgang niet wordt verstoord.
Welke post-kwantumalgoritmen zijn beschikbaar voor ontwikkelaars via Apple's CryptoKit?
ML-KEM-sleutelencapsulatie (768- en 1024-varianten), ML-DSA-digitale handtekeningen (65- en 87-varianten), post-kwantum hybride publieke sleutelversleuteling met X-Wing en hybride handtekeningworkflows die klassieke en post-kwantumalgoritmen combineren. Sleutels worden beheerd via CryptoKit en opgeslagen in de Keychain, met optionele Secure Enclave-bescherming.
Biedt Windows al ondersteuning voor post-quantumcertificaten?
Gedeeltelijk. Active Directory Certificate Services (AD CS) biedt sinds mei 2026 algemene ondersteuning voor het uitgeven van ML-DSA-certificaten, waarmee post-quantum-ondertekening in de PKI van bedrijven mogelijk wordt. Ondersteuning voor ML-KEM-gebaseerde certificaten en samengestelde algoritmen in AD CS is gepland voor een latere fase.
Waarom is ondersteuning van PQC door gangbare besturingssystemen belangrijk voor bedrijven?
Omdat de besturingssystemen van Apple en Microsoft op de overgrote meerderheid van consumenten- en zakelijke apparaten draaien, betekent native platformondersteuning dat organisaties mogelijk geen maatwerk hoeven te ontwikkelen om toegang te krijgen tot ML-KEM en ML-DSA. Hierdoor verschuift PQC van een specialistisch initiatief naar een standaardfunctionaliteit die veel systemen al hebben, hoewel het inschakelen en testen ervan in productieomgevingen nog steeds zorgvuldige planning vereist.
