Post-Quantum-Kryptographie im Data Gateway.
[Client + PQ-Zertifikat]
↓ TLS 1.3 (ML-KEM)
[Proxy :443]
↓ Named Pipe
[Data Gateway API]
↓
[Datenbank]
| Typ | Zweck | Gültigkeit |
|---|---|---|
| Root-CA | Vertrauensanker | 10+ Jahre |
| Intermediate-CA | Signierung | 2-5 Jahre |
| Client-Zertifikat | Authentifizierung | 1 Jahr |
| Ephemeres Zertifikat | Session-Schlüssel | Minuten |