Configurazione della crittografia di trasporto.
Transport Layer Security 1.34) e la versione attuale del protocollo di crittografia per comunicazioni di rete sicure.
Per il periodo di transizione: Classico + PQ combinati5).
Key Exchange: X25519((Curve25519: https://cr.yp.to/ecdh.html)) + ML-KEM-768 Firma: ECDSA + ML-DSA-65
builder.WebHost.ConfigureKestrel(options => { options.ConfigureHttpsDefaults(https => { https.SslProtocols = SslProtocols.Tls13; https.ClientCertificateMode = ClientCertificateMode.RequireCertificate; }); });
Cipher Suites TLS 1.3 raccomandate6) con PQ:
TLS_AES_256_GCM_SHA384 TLS_CHACHA20_POLY1305_SHA256
# Testare connessione TLS openssl s_client -connect gateway.intern:443 -tls1_3
Per l'implementazione programmatica di PQ Key Exchange vedere: