Migrare separatamente scambio delle chiavi e firma
ML-KEM serve per l'accordo delle chiavi tramite un meccanismo di incapsulamento; ML-DSA e SLH-DSA sono algoritmi di firma. Questi compiti non sono intercambiabili. Un'integrazione concreta nel protocollo deve essere supportata dai componenti coinvolti. Verifichiamo quindi separatamente instaurazione della connessione, autenticazione e artefatti memorizzati. Negli approcci ibridi, componenti classici e post-quantistici vengono combinati secondo il rispettivo protocollo. Un fallback classico ammesso viene reso visibile, in modo che una connessione raggiungibile non venga erroneamente considerata già migrata.


