INTEGRITY Документация

Поддержка PQC

В разделах ниже приведён обзор поддержки постквантовых алгоритмов, развёрнутых Cloudflare, сторонним программным обеспечением, сгруппированный по категориям ПО. Вклад для поддержания списка в актуальном состоянии приветствуются.

Отслеживаются два класса алгоритмов:

Браузеры

Браузеры сгруппированы по используемому движку рендеринга и стеку TLS. Браузеры с общим движком обычно поддерживают постквантовые технологии одинаково, но производные браузеры могут отставать от базового движка или отключать постквантовые функции по собственной политике. Прежде чем полагаться на поддержку в производном браузере, проверьте поведение конкретной интересующей вас версии. Проверка поддержки браузеров Cloudflare Radar это быстрый способ проверить, согласовывает ли данный браузер постквантовый обмен ключами с Cloudflare.

На основе Chromium (BoringSSL)

Brave

Chrome

Chrome не планирует добавлять стандартные постквантовые сертификаты X.509 в публичный Chrome Root Store. Вместо этого Chrome разрабатывает MTC в рабочей группе IETF PLANTS, которая сейчас находится на этапе исследования осуществимости совместно с Cloudflare.

Edge

Opera

На основе Gecko (Firefox / NSS)

Firefox

Для QUIC/HTTP3: Firefox 135+ (для настольных систем).

Tor Browser

На основе Firefox ESR с дополнительным усилением защиты.

На основе WebKit (Safari)

Safari

Повсеместно в iOS 26, macOS Tahoe 26 и других Операционные системы Apple.

Библиотеки

Этот раздел делится на базовые нативные библиотеки (написанные на C/C++) и языковые обвязки и библиотеки более высокого уровня, построенные на их основе.

Нативные библиотеки

AWS-LC

ML-KEM-512/768/1024 и гибридные варианты X25519MLKEM768, SecP256r1MLKEM768, SecP384r1MLKEM1024; ML-DSA-44/65/87.

BoringSSL

ML-DSA-44/65/87.

Botan C++

ML-DSA-44/65/87.

GnuTLS

Гибриды X25519MLKEM768 и SecP256r1MLKEM768 начиная с версии 3.8.8+; SecP384r1MLKEM1024 добавлено в версии 3.8.9 и выше. ML-DSA-44/65/87.

OpenSSL

Гибридный X25519MLKEM768 начиная с версии 3.5.0+; SecP256r1MLKEM768 и curveSM2MLKEM768 добавлено в версии 3.6.0 и выше. ML-DSA-44/65/87.

Open Quantum Safe

Эталонные реализации, не рекомендуются для промышленной эксплуатации.

s2n-tls

Реализация TLS с открытым исходным кодом от AWS, созданная на основе AWS-LC.

Языковые привязки и библиотеки высокого уровня

aws-lc-rs (Rust)

Привязки Rust для AWS-LC; лежит в основе rustls-post-quantum: поддержка ML-DSA. ML-KEM через aws-lc-rs::kem; ML-DSA-44/65/87 через unstable::signature.

CIRCL (Cloudflare)

Библиотека криптографических примитивов на чистом Go. ML-KEM-512/768/1024 и ML-DSA-44/65/87.

Go

Cloudflare форк Go также поддерживает согласование ключей через CIRCL.

Java (OpenJDK)

Node.js

Использует пакетные OpenSSL 3.5. ML-DSA-44/65/87.

RustCrypto (Rust)

Крейты на чистом Rust, не зависящие от AWS-LC. ML-DSA-44/65/87.

rustls (Rust)

TLS-библиотека, созданная на основе rustls-post-quantum.

rustls-post-quantum (Rust)

Крейт-расширение для rustls который предоставляет постквантовые алгоритмы с использованием aws-lc-rs под капотом.

Zig

Серверы

Caddy

NGINX

rpxy

Traefik