Ett hybridcertifikat är ett X.509-certifikat som innehåller både en klassisk nyckel eller signatur (som RSA eller ECDSA) och en post-kvantumnyckel (som ML-DSA), så det fungerar med både klassiska och kvantresistenta system under migreringen.
Ett hybridcertifikat kombinerar klassisk och postkvantkryptografi i ett enda X.509-certifikat. Den klassiska algoritmen håller det kompatibelt med befintliga system, medan postkvantalgoritmen skyddar mot framtida kvantattacker. Hybridcertifikat underlättar övergången till postkvantkryptografi, där komposit- och katalysatorkryptografi är de viktigaste metoderna; standardiseringen vid IETF håller fortfarande på att slutföras.
Key Takeaways
- Ett hybridcertifikat innehåller både en klassisk och en post-kvantumnyckel eller signatur i ett X.509-certifikat.
- Den bevarar kompatibilitet med klassiska system samtidigt som den lägger till kvantbeständigt skydd.
- Komposit kombinerar båda till en tonart och signatur; katalysatorn lägger till PQC-delarna i tillägg.
- Standardisering pågår; sammansatta signaturer är i slutgranskning av IETF.
- Hybridcertifikat är ett övergångsverktyg inom en bredare PQC-migreringsplan.
Vad är ett hybridcertifikat?
Ett hybridcertifikat är ett digitalt certifikat som innehåller både en klassisk algoritm (som RSA eller ECDSA) och en postkvantalgoritm (som ML-DSA ). Det är en brygga för migreringen till postkvantkryptografi: certifikatet förblir användbart av system som bara förstår klassiska algoritmer, samtidigt som det har det kvantresistenta skydd som nyare system kan använda.
Varför hybridcertifikat finns
Att migrera ett helt ekosystem till postkvantkryptografi kan inte ske över en natt. Olika system kommer att stödja de nya algoritmerna vid olika tidpunkter, och organisationer behöver skydd under tiden. Ett hybridcertifikat skyddar åt båda hållen: den klassiska delen bevarar kompatibilitet och aktuell säkerhet, och postkvantdelen skyddar mot framtida kvantattacker och hotet "skörda nu, dekryptera senare".
Tillvägagångssätt för hybridcertifikat
Det finns flera designer för att placera två algoritmer i ett certifikat.
| Tillvägagångssätt | Hur det fungerar |
|---|---|
| Komposit | Kombinerar en klassisk och en postkvantalgoritm till en sammansatt nyckel och signatur; båda måste valideras. I IETF:s slutgranskning. |
| Katalysator (hybrid/alternativ) | Behåller ett klassiskt certifikat och lägger till post-quantum-nyckeln och signaturen i tillägg, så att endast klassiska klienter ignorerar dem. |
| Kameleont | En tidigare metod som avbröts under standardiseringen. |
Standardiseringsbilden
Hybridcertifikatstandarder håller fortfarande på att fastställas. IETF håller på att slutföra specifikationer för sammansatta signaturer, och från och med 2025 hade vissa element, såsom standardiserade objektidentifierare för sammansatta algoritmer, ännu inte tilldelats. Det betyder att hybridcertifikat kan användas för pilotprojekt och tidig driftsättning, men organisationer bör välja flexibla verktyg och följa standarderna allt eftersom de slutförs.
Hur hybridcertifikat passar in i en migrering
Hybridcertifikat är ett verktyg inom en större plan, inte en strategi i sig. De fungerar bäst när du vet var dina certifikat och kryptografi finns, genom en kryptografisk inventering och som en del av en stegvis PQC-migrering som stöds av kryptoagilitet.
Hur krypteringskonsulting hjälper
Encryption Consultings PKI-as-a-Service stöder utfärdande av hybridcertifikat, och vår PQC-rådgivning planerar var och när de ska distribueras inom din migrering. Stöds av ISO/IEC 27001:2022- och SOC 2-certifierade metoder.
Vanliga frågor om partihandel med mat och dryck
Vad är ett hybridcertifikat?
Ett hybridcertifikat är ett X.509-certifikat som innehåller både en klassisk nyckel eller signatur (som RSA eller ECDSA) och en post-quantum-nyckel (som ML-DSA). Det låter ett enda certifikat fungera med system som endast förstår klassisk kryptografi och med system som stöder post-quantum, vilket underlättar övergången.
Varför använda hybridcertifikat?
Hybridcertifikat skyddar mot två risker samtidigt. Den klassiska algoritmen håller certifikatet kompatibelt och säkert mot dagens hot, medan postkvantalgoritmen skyddar mot framtida kvantattacker och skördar nu, dekrypterar senare. De låter organisationer börja migrera innan alla system stöder postkvantkryptografi.
Vad är skillnaden mellan komposit- och katalysatorcertifikat?
Sammansatta certifikat kombinerar en klassisk och en postkvantumalgoritm till en enda sammansatt nyckel och signatur som båda måste validera. Catalyst-certifikat (även kallade hybrid- eller alternativa) behåller en klassisk certifikatstruktur och lägger till postkvantumnyckeln och signaturen i tillägg, så att klienter som endast använder klassiska certifikat ignorerar dem. Båda standardiseras; kompositcertifikat är i slutgiltig IETF-granskning.
Är hybridcertifikat standardiserade?
Standardisering pågår. IETF håller på att slutföra specifikationer för sammansatta signaturer, och katalysatorliknande metoder definieras också, men från och med 2025 håller vissa detaljer, inklusive tilldelade objektidentifierare, fortfarande på att slutföras. Organisationer som antar hybridcertifikat bör följa standarderna och välja verktyg som kan anpassas allt eftersom de etableras.
Borde jag byta till hybridcertifikat nu?
För de flesta organisationer är prioriteten att först bygga en kryptografisk inventering och en migreringsplan. Hybridcertifikat är ett användbart övergångsverktyg för system som behöver skydd nu och måste samverka med klassiska klienter. Att pilotera dem i kontrollerade miljöer är klokt, samtidigt som man tar hänsyn till att standarderna fortfarande mognar.
Utfärda hybridcertifikat
Redo att testa hybridcertifikat i din PKI? Utforska PKI-som-en-tjänst.
