Migrar por separado el intercambio de claves y la firma
ML-KEM sirve para el acuerdo de claves mediante un mecanismo de encapsulamiento; ML-DSA y SLH-DSA son algoritmos de firma. Estas funciones no son intercambiables entre sí. Una integración de protocolo concreta debe estar admitida por los componentes implicados. Por eso comprobamos por separado el establecimiento de la conexión, la autenticación y los artefactos almacenados. En los algoritmos híbridos, los componentes clásicos y poscuánticos se combinan según el protocolo correspondiente. Un repliegue clásico permitido se hace visible, para que una conexión que funciona no se dé erróneamente por migrada.


