Ce document présente la conformité de QPKI aux standards cryptographiques et PKI.
| Paramètre | Support | Usage |
|---|
| ML-KEM-512 | Oui | CMS EnvelopedData |
| ML-KEM-768 | Oui | CMS EnvelopedData (recommandé) |
| ML-KEM-1024 | Oui | CMS EnvelopedData |
| Paramètre | Support | Usage |
|---|
| ML-DSA-44 | Oui | Signatures (128-bit) |
| ML-DSA-65 | Oui | Signatures (recommandé, 192-bit) |
| ML-DSA-87 | Oui | Signatures (256-bit) |
| Paramètre | Support | Usage |
|---|
| SLH-DSA-SHA2-128f | Oui | Signatures rapides |
| SLH-DSA-SHA2-128s | Oui | Signatures compactes |
| SLH-DSA-SHA2-192f | Oui | Signatures rapides |
| SLH-DSA-SHA2-192s | Oui | Signatures compactes |
| SLH-DSA-SHA2-256f | Oui | Signatures rapides |
| SLH-DSA-SHA2-256s | Oui | Signatures compactes |
| SLH-DSA-SHAKE-* | Oui | Variantes SHAKE |
| Feature | Support | Notes |
|---|
| Certificate v3 | Oui | Extensions standard |
| CRL v2 | Oui | Delta CRL supporté |
| Basic Constraints | Oui | CA/End-entity |
| Key Usage | Oui | digitalSignature, keyEncipherment, etc. |
| Extended Key Usage | Oui | serverAuth, clientAuth, codeSigning, etc. |
| Subject Alt Name | Oui | DNS, IP, Email, URI |
| Authority Key Identifier | Oui | |
| Subject Key Identifier | Oui | |
| CRL Distribution Points | Oui | |
| Authority Information Access | Oui | OCSP, CA Issuers |
| Feature | Support | Notes |
|---|
| SignedData | Oui | EC, RSA, ML-DSA, SLH-DSA |
| EnvelopedData | Oui | RSA, ECDH, ML-KEM |
| AuthEnvelopedData | Oui | AES-GCM |
| Multiple signers | Oui | |
| Multiple recipients | Oui | |
| Feature | Support | Notes |
|---|
| Basic OCSP | Oui | GET et POST |
| Nonce extension | Oui | |
| Signed response | Oui | EC, ML-DSA |
| Delegated responder | Oui | |
| Feature | Support | Notes |
|---|
| TimeStampReq | Oui | |
| TimeStampResp | Oui | |
| Accuracy | Oui | Configurable |
| Ordering | Oui | |
| Nonce | Oui | |
Format propriétaire combinant signatures classiques et post-quantiques.
| Combinaison | Support | OID |
|---|
| ECDSA-P256 + ML-DSA-44 | Oui | 1.3.6.1.4.1.XXXXX.1.1 |
| ECDSA-P384 + ML-DSA-65 | Oui | 1.3.6.1.4.1.XXXXX.1.2 |
| ECDSA-P384 + ML-DSA-87 | Oui | 1.3.6.1.4.1.XXXXX.1.3 |
| Combinaison | Support | Draft |
|---|
| ECDSA-P256 + ML-DSA-44 | Oui | draft-13 |
| ECDSA-P384 + ML-DSA-65 | Oui | draft-13 |
| Ed25519 + ML-DSA-44 | Oui | draft-13 |
| Validateur | Version | Statut |
|---|
| OpenSSL | 3.6+ | Partiel (PQC natif, pas Composite) |
| BouncyCastle | 1.83+ | Partiel (draft-07 pour Composite) |
Voir TESTS-INTEROP.md pour les détails des tests.