Konfiguracija transportnega šifriranja.
Transport Layer Security 1.34) je trenutna različica protokola šifriranja za varno omrežno komunikacijo.
Za prehodno obdobje: Kombinacija klasičnega + PQ5).
Izmenjava ključev: X25519((Curve25519: https://cr.yp.to/ecdh.html)) + ML-KEM-768 Podpis: ECDSA + ML-DSA-65
builder.WebHost.ConfigureKestrel(options => { options.ConfigureHttpsDefaults(https => { https.SslProtocols = SslProtocols.Tls13; https.ClientCertificateMode = ClientCertificateMode.RequireCertificate; }); });
Priporočene TLS 1.3 Cipher Suites6) s PQ:
TLS_AES_256_GCM_SHA384 TLS_CHACHA20_POLY1305_SHA256
# Testiranje TLS povezave openssl s_client -connect gateway.intern:443 -tls1_3
Za programsko implementacijo PQ izmenjave ključev glejte: