Die Veröffentlichung von Rustls 0.23.44, einer neuen Version der TLS-Bibliothek auf Basis von Rust, aktiviert nun standardmäßig post-quantensichere ML-DSA-Zertifikate. Diese Funktion nutzt den Krypto-Provider aws-lc-rs. ML-DSA-Zertifikate, die derzeit nicht von der öffentlichen Web-PKI unterstützt werden, sind für den Einsatz innerhalb privater Zertifikathierarchien konzipiert. Der modulare, gitterbasierte digitale Signatur-Algorithmus (ML-DSA) gewinnt an Bedeutung als potenzieller Ersatz für RSA und ECDSA und bietet schnelle Schlüsselgenerierungs-, Signatur- und Verifizierungsgeschwindigkeiten sowie Sicherheit gegen Angriffe von Quantencomputern. Zusätzlich zur Aktivierung von ML-DSA-Zertifikaten schränkt die neueste Rustls-Version den Zugriff auf die SSL-Schlüsselprotokolldatei ein und beschränkt die Lese- und Schreibberechtigungen auf den Dateibesitzer.
Originale Berichterstattung lesen
💬 Kommentare
📜 Kommentar-Richtlinie