
云控制面常把签名算法、密钥生成和 TLS 版本写死在应用层,底层库支持后量子密码并不能自动传导上来。Red Hat 组织 27 个团队审查了 90 多个仓库,记录 572 项妨碍加密敏捷的发现,覆盖 Barbican、Keystone、oslo.messaging 等组件,典型模式包括硬编码 RSA/ECDSA、强制 TLS 1.2 和仍在使用的 ssl.wrap_socket()。整改方向是先让算法可选,再迁到 SSLContext 并支持 ML-DSA 与 ML-KEM。
云控制面常把签名算法、密钥生成和 TLS 版本写死在应用层,底层库支持后量子密码并不能自动传导上来。Red Hat 组织 27 个团队审查了 90 多个仓库,记录 572 项妨碍加密敏捷的发现,覆盖 Barbican、Keystone、oslo.messaging 等组件,典型模式包括硬编码 RSA/ECDSA、强制 TLS 1.2 和仍在使用的 ssl.wrap_socket()。整改方向是先让算法可选,再迁到 SSLContext 并支持 ML-DSA 与 ML-KEM。
来源记录
- center.info_item · 9f3474b1ff07e340 · 2026-10-03T04:08:35.169032Z
- pgweb.info_item · 9f3474b1ff07e340 · 2026-10-03T04:08:55.967155Z