↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

Red Hat 盘点 OpenStack 后量子迁移的 572 项问题 RSS

云控制面常把签名算法、密钥生成和 TLS 版本写死在应用层,底层库支持后量子密码并不能自动传导上来。Red Hat 组织 27 个团队审查了 90 多个仓库,记录 572 项妨碍加密敏捷的发现,覆盖 Barbican、Keystone、oslo.messaging 等组件,典型模式包括硬编码 RSA/ECDSA、强制 TLS 1.2 和仍在使用的 ssl.wrap_socket()。整改方向是先让算法可选,再迁到 SSLContext 并支持 ML-DSA 与 ML-KEM。

发布于 2026-09-10T06:53:45.876505Z · Red Hat · Red Hat 博客
OpenStack TLS 后量子

云控制面常把签名算法、密钥生成和 TLS 版本写死在应用层,底层库支持后量子密码并不能自动传导上来。Red Hat 组织 27 个团队审查了 90 多个仓库,记录 572 项妨碍加密敏捷的发现,覆盖 Barbican、Keystone、oslo.messaging 等组件,典型模式包括硬编码 RSA/ECDSA、强制 TLS 1.2 和仍在使用的 ssl.wrap_socket()。整改方向是先让算法可选,再迁到 SSLContext 并支持 ML-DSA 与 ML-KEM。

云控制面常把签名算法、密钥生成和 TLS 版本写死在应用层,底层库支持后量子密码并不能自动传导上来。Red Hat 组织 27 个团队审查了 90 多个仓库,记录 572 项妨碍加密敏捷的发现,覆盖 Barbican、Keystone、oslo.messaging 等组件,典型模式包括硬编码 RSA/ECDSA、强制 TLS 1.2 和仍在使用的 ssl.wrap_socket()。整改方向是先让算法可选,再迁到 SSLContext 并支持 ML-DSA 与 ML-KEM。

原始来源 ↗

来源记录
  • center.info_item · 9f3474b1ff07e340 · 2026-10-03T04:08:35.169032Z
  • pgweb.info_item · 9f3474b1ff07e340 · 2026-10-03T04:08:55.967155Z