- Определение места реализации протокола
- Изменение конфигурационных файлов
- Обновление политик безопасности
- Перезапуск служб для применения изменений
Действие | Команда/Настройка |
Проверка доступных алгоритмов | openssl list -signature-algorithms |
Изменение конфигурации | Удаление Kyber из параметров SSLConf |
Применение изменений | systemctl restart openssl-service |
- Откройте конфигурационный файл /etc/wireguard/wg0.conf
- Найдите строку PostQuantum = kyber
- Замените на PostQuantum = off или удалите строку
- Перезапустите службу: systemctl restart wg-quick@wg0
- Отредактируйте server.conf или client.ovpn
- Добавьте строку disable-kyber
- Укажите альтернативный алгоритм в tls-cipher
- Выполните service openvpn restart
Сервер | Метод отключения |
Postfix | smtpd_tls_eecdh_strong_curve = secp384r1 |
Exim | tls_require_ciphers = ALL:!KYBER |
- Использование openssl s_client -connect
- Анализ с помощью Wireshark
- Проверка журналов сервера
- Тестирование утилитами типа testssl.sh
- ECDHE (Elliptic Curve Diffie-Hellman Ephemeral)
- RSA с длинными ключами (4096 бит)
- Classic McEliece
- NTRU
Ситуация | Действия |
Ошибочное отключение | Восстановление резервной копии конфига |
Необходимость квантовозащиты | Повторная активация в настройках |
Отключение Kyber должно выполняться осознанно, с пониманием последствий для безопасности системы и наличием альтернативных механизмов защиты.