Die Gefahr liegt teilweise in der Zukunft
Post-Quantum-Kryptografie klingt nach einem Problem für eine ferne Zukunft. Der entscheidende Punkt ist jedoch „Harvest Now, Decrypt Later“: Angreifer können verschlüsselten Datenverkehr heute aufzeichnen und darauf hoffen, ihn später mit leistungsfähigeren Quantencomputern zu entschlüsseln. Für Informationen mit langer Schutzdauer kann deshalb bereits die heutige Übertragung relevant sein.
Cloudflare hat hybride Post-Quantum-Schlüsselaushandlung in großen Teilen seiner Infrastruktur ausgerollt und plant, seine Produktsuite bis 2029 vollständig post-quantum-sicher zu machen. Ende September 2026 kündigte das Unternehmen außerdem eine öffentliche Certificate Authority an, die klassische und zukünftige Post-Quantum-Zertifikatsmodelle unterstützen soll.
Hybrid statt Big Bang
Die Migration erfolgt nicht dadurch, dass klassische Kryptografie über Nacht abgeschaltet wird. Hybride Verfahren kombinieren etablierte Algorithmen mit post-quantum-resistenten Verfahren. Dadurch bleibt die Verbindung geschützt, solange mindestens eine der Komponenten sicher ist. Für TLS-Verbindungen kommt beispielsweise X25519MLKEM768 zum Einsatz.
Für Betreiber bedeutet das zunächst Inventur: Welche TLS-Versionen werden verwendet, welche Proxies, CDNs, VPNs und Origin-Server liegen im Datenpfad und welche Bibliotheken unterstützen moderne Algorithmen? Besonders kritisch sind alte Appliances und Anwendungen, die kryptografische Verfahren fest eingebaut haben und nur schwer aktualisiert werden können.
Krypto-Agilität wird zur eigentlichen Aufgabe
Der wichtigste Vorbereitungsschritt ist deshalb Krypto-Agilität: Systeme sollten Algorithmen austauschen können, ohne dass Anwendungen komplett neu gebaut werden müssen. Unternehmen sollten Zertifikatsmanagement, TLS-Konfigurationen, Abhängigkeiten und langfristig sensible Daten dokumentieren. Wer weiß, wo Kryptografie steckt, kann später deutlich schneller migrieren.
Für eine normale Website besteht kein Grund zur Panik. Es gibt aber ebenso wenig einen Vorteil darin, das Thema bis zum ersten leistungsfähigen Quantencomputer zu ignorieren. Post-Quantum-Migration ist ein Infrastrukturprojekt mit langen Übergangszeiten. 2026 ist deshalb ein sinnvoller Zeitpunkt, Kompatibilität zu testen und technische Schulden sichtbar zu machen.
