Veille active Mise à jour Alerte max. 72 h : 4/5 Prioritaire Rédaction : Frédéric LENQUETTE
Post-quantiqueÀ connaître

Migration post-quantique : par où commencer ? Le guide en 6 étapes

Inventaire, durée de vie des données, gains rapides sur TLS et SSH, fournisseurs, achats, crypto-agilité : une méthode concrète pour lancer sa migration vers la cryptographie post-quantique.

La migration vers la cryptographie post-quantique ne se résume pas à « changer d’algorithme ». Elle touche les applications, les équipements réseau, les cartes et badges, les PKI, les HSM, les objets connectés et les contrats fournisseurs. Les autorités françaises et européennes convergent sur un même message : commencer maintenant, par une méthode progressive. Voici une démarche en six étapes, inspirée des recommandations de l’ANSSI.

1. Faire l’inventaire cryptographique

On ne migre pas ce qu’on ne connaît pas. Recensez où la cryptographie est utilisée (protocoles, applications, équipements, bibliothèques), avec quels algorithmes (RSA, ECDH, ECDSA…) et quelles tailles de clés. Les outils de découverte réseau et l’analyse des dépendances logicielles aident, mais les fournisseurs devront souvent être interrogés directement.

2. Classer selon la durée de vie des données

La question clé : combien de temps cette donnée doit-elle rester confidentielle ou authentique ? Des données qui doivent rester secrètes au-delà de 2030 (santé, défense, propriété intellectuelle, données personnelles sensibles) sont exposées dès aujourd’hui au risque de « collecte maintenant, déchiffrement plus tard ». Ce sont elles qu’il faut protéger en priorité.

3. Prendre les gains rapides : TLS et SSH

L’échange de clés hybride est déjà disponible dans de nombreux logiciels. OpenSSH l’utilise par défaut depuis sa version 9.0, avec ML-KEM (mlkem768x25519-sha256) depuis la version 10.0, et TLS 1.3 dispose d’un standard (RFC 10024) pour X25519MLKEM768. L’ANSSI a publié en février 2026 des recommandations pour la transition post-quantique de TLS 1.3, d’IPsec et de SSHv2 : appuyez-vous dessus pour vos configurations. Vérifiez que vos serveurs, répartiteurs de charge et proxys le négocient : c’est souvent une simple mise à jour de version ou de configuration, avec un bénéfice immédiat contre la collecte de trafic.

4. Interroger les fournisseurs

Demandez à chaque fournisseur critique sa feuille de route post-quantique : algorithmes prévus, hybridation, calendrier, compatibilité avec vos équipements. Les produits à longue durée de vie (OT, réseaux, HSM, terminaux) sont les plus sensibles, car ils seront encore en service quand la menace se concrétisera.

5. Intégrer la PQC aux achats et aux renouvellements

L’ANSSI estime qu’il ne sera « pas raisonnable » d’acheter des produits sans PQC après 2030. Concrètement, ajoutez dès maintenant une exigence de support post-quantique hybride, ou au minimum d’une feuille de route crédible, dans vos cahiers des charges, et alignez la migration sur les cycles naturels de renouvellement.

6. Viser la crypto-agilité

Les standards vont encore évoluer : nouveaux algorithmes de secours, nouveaux jeux de paramètres, éventuelles faiblesses découvertes. Concevez vos systèmes pour pouvoir changer d’algorithme sans tout reconstruire : configuration centralisée, bibliothèques à jour, pas d’algorithme codé en dur. L’ANSSI a d’ailleurs publié en janvier 2026 une note sur ce sujet (« ANSSI views on crypto agility »).

Les erreurs à éviter

  • Attendre « que les standards soient finis » : les standards principaux sont publiés depuis août 2024.
  • Basculer sans hybridation : l’ANSSI recommande fortement de combiner algorithme classique et post-quantique.
  • Oublier les signatures et les certificats : c’est la partie la plus longue à migrer.

Méthode : veille assistée par intelligence artificielle, sources vérifiées, article relu et validé par Frédéric LENQUETTE.

#Bonnes pratiques #Gouvernance #PQC