Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno poradna.net a short_open_tag

ML-DSA je postkvantový algoritmus digitálního podpisu, je to uvedené i v tom pdf od NUKIB a píše se to i při standardizaci v NIST, ML-KEM je standardizován ve FIPS 203 a ML-DSA je standardizován ve FIPS 204 a dělalo se to v procesu standardizace PQC.
Já tomu taky do hloubky nerozumím, loni jsem narazil na PQC tak jsem se tomu pár dní věnoval a zkoušel.

Čím se řídí čím se šifruje (asymetricky a symetricky) mám trošku naznačené tu:
https://krakatoa.endora.site/openssl/https-na-web-serveru.php
V prohlížeči je sada podporovaných šifer v pořadí podle preference.
Na serveru je sada podporovaných šifer v pořadí podle preference.
Pak se i dá nastavit na serveru i preference sady serverové nebo v prohlížeči (default bývá myslím na straně prohlížeče).
A pak se podle tohoto rozhodne čím se bude šifrovat, prostě se šifruje tím, co má preferovaná sada jako první šifru, kterou umí obě sady. Ještě to i závisí na tom, jestli se něco neposílá rovnou, to se nastavuje myslím hvězdičkou.
Co se týče asymetrické šifry, aktuální verze serverů mají na prvním místě defaultně X25519MLKEM768, prohlížeče taky, takže pokud se nic nenastavuje, tak se šifruje pomocí X25519MLKEM768.

Reakce na odpověď

1 Zadajte svou přezdívku:
2 Napište svou odpověď:
3 Pokud chcete dostat ban, zadejte libovolný text:

Zpět do poradny