Certificados post-cuánticos (PQC)
QROS genera y valida certificados post-cuánticos NIST reales usando oqs-provider (Open Quantum Safe). Los primeros estándares PQC del NIST están listos: FIPS 204 (ML-DSA) y FIPS 205 (SLH-DSA). QROS los soporta todos, además de compuestos híbridos clásico+PQC — la base resistente a ataques cuánticos de su PKI, con jerarquía de CA y revocación CRL real.
Revocación firmada por la CA servida en /ca/{fingerprint}/crl; verificación de cadena integrada en tiempo real.
Algoritmos post-cuánticos soportados
- ML-DSA-44 (FIPS 204, equivalente a seguridad AES-128) — la firma reticular principal del NIST
- ML-DSA-65 (FIPS 204, equivalente a seguridad AES-192)
- ML-DSA-87 (FIPS 204, equivalente a seguridad AES-256)
- SLH-DSA-SHA2-128s/192s/256s (FIPS 205) — firmas sin estado basadas en hash
- Falcon-512/1024 (borrador FIPS 206) — firmas reticulares compactas
- Compuestos híbridos — p256_mldsa44, p384_mldsa65, p521_mldsa87, rsa3072_mldsa44
Qué genera QROS
- Certificados hoja TLS autofirmados (modo autónomo)
- Certificados de CA raíz (CA:TRUE, keyCertSign + cRLSign)
- Certificados emitidos firmados por una CA padre (hoja o intermedio)
- CSR (Certificate Signing Requests)
- Firmas verificables de documentos (W3C VC con prueba PQC)
- Lista de autocomprobación + PEM (cert/key/fullchain/CSR)
Aspecto de un certificado PQC en QROS
Cuando genera un certificado post-cuántico con QROS, el resultado incluye el algoritmo, el tipo de clave y una lista de autocomprobación:
Certificado post-cuántico
Resistente a cuántico ✓Lista de validación
✓ Firma del certificado verificada (ML-DSA-44 vía oqs-provider)
✓ La clave es resistente a post-cuántico (el algoritmo de Shor no puede romperla)
✓ El certificado cumple con X.509
✓ Salida PEM: cert.pem, key.pem, fullchain.pem, csr.pem
Preguntas frecuentes
¿Qué algoritmos PQC soporta QROS?
QROS soporta ML-DSA-44/65/87 (FIPS 204), SLH-DSA-SHA2-128s/192s/256s (FIPS 205), Falcon-512/1024 (borrador FIPS 206) y compuestos híbridos (p256_mldsa44, p384_mldsa65, p521_mldsa87, rsa3072_mldsa44).
¿Puede QROS generar certificados híbridos clásico+PQC?
Sí. QROS genera compuestos híbridos como p256_mldsa44 (ECDSA P-256 + ML-DSA-44), p384_mldsa65, p521_mldsa87 y rsa3072_mldsa44. Estos proporcionan seguridad clásica y post-cuántica en un único certificado.
Pruebe este servicio con QROS
Explorar ahora →