Migrer séparément l'échange de clés et la signature
ML-KEM sert à l'établissement de clés via un mécanisme d'encapsulation ; ML-DSA et SLH-DSA sont des procédés de signature. Ces fonctions ne sont pas interchangeables. Une intégration protocolaire concrète doit être prise en charge par les composants concernés. Nous examinons donc séparément l'établissement de connexion, l'authentification et les artefacts stockés. Pour les procédés hybrides, les briques classiques et post-quantiques sont combinées selon le protocole concerné. Un repli classique autorisé est rendu visible, afin qu'une connexion qui aboutit ne soit pas considérée à tort comme déjà migrée.


