From 26c2e78fe11eea071611e25368815e86ffcfc720 Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Fri, 13 Sep 2024 13:45:17 +0300 Subject: [PATCH] =?utf8?q?GnuPG=20=D1=81=20=D0=BD=D0=B5=20=D1=8D=D0=BA?= =?utf8?q?=D1=81=D0=BF=D0=B5=D1=80=D0=B8=D0=BC=D0=B5=D0=BD=D1=82=D0=B0?= =?utf8?q?=D0=BB=D1=8C=D0=BD=D0=BE=D0=B9=20=D0=BF=D0=BE=D0=B4=D0=B4=D0=B5?= =?utf8?q?=D1=80=D0=B6=D0=BA=D0=BE=D0=B9=20PQC?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://lists.gnupg.org/pipermail/gnupg-announce/2024q3/000485.html Теперь (214287599168cd5eca2e2b7bd49f7666778433cc) GnuPG уже в штатном режиме поддерживает постквантовую криптографию, а точнее Kyber/ML-KEM. Добавил в свой основной ключ ещё и ky768_cv25519 подключ. Знаю что по умолчанию GnuPG предлагает Kyber-768 с Brainpool-256 эллиптическими кривыми. Я не нашёл причины почему не используется cv25519, ну кроме удобства Для Коха, который немец, а это всё используется их немецкими госорганизациями, не признающим NIST-овские эллиптические кривые. Поэтому сделал Kyber+25519. Теперь у меня и TLS почти для всех исходящих соединений использует X25519Kyber768Draft00 (59894d5d7e31354f5b7225cb82811246827778bc), и OpenSSH уже давным давно использует Streamlined NTRU Prime, и теперь вот GnuPG. Пока вот только штатная Go-реализация age ещё не поддерживает PQC. WireGuard, при использовании PSK, в принципе устойчив к квантовым атакам. -- 2.50.0