CRYPTOGRAPHY · CRYPTO AGILITY · PQC

La cryptographie change. Votre modèle d’exploitation doit changer avec elle.

La transition ne consiste pas seulement à choisir de nouveaux algorithmes. Elle commence par savoir où la cryptographie est utilisée, qui en est responsable, ce qui en dépend et à quelle vitesse elle peut être remplacée.

CLASSICAL

RSA · ECC · TLS

Comprendre les algorithmes et dépendances certificat qui protègent les services actuels.

PQC

ML-KEM · ML-DSA · SLH-DSA

Le NIST a finalisé ses trois premiers standards post-quantiques principaux en 2024 et recommande aux organisations d’engager dès maintenant les travaux de migration.

CRYPTO AGILITY

Inventorier avant de migrer

Un plan de migration exige visibilité des dépendances, inventaire des algorithmes, priorisation et processus de changement répétables.

WEB PKI

Le TLS public évolue vers des certificats de plus courte durée.

Le ballot SC081 du CA/Browser Forum réduit la validité maximale des certificats TLS publics à 200 jours dès le 15 mars 2026, 100 jours dès le 15 mars 2027 et 47 jours dès le 15 mars 2029. La réutilisation des validations de domaine/IP tombe aussi à 10 jours en 2029.

15.03.2026≤ 200 jours
15.03.2027≤ 100 jours
15.03.2029≤ 47 jours

Références principales

CA/Browser Forum Server Certificate Baseline Requirements · NIST FIPS 203, 204, 205 · NIST Post-Quantum Cryptography project.