Post-quantique : ce que l’ANSSI recommande vraiment, et ce qu’elle n’a pas dit
Non, l’ANSSI n’interdit pas RSA en 2027. Hybridation, qualification des produits, achats après 2030, inventaire : ce que disent précisément la FAQ et les publications officielles de l’agence sur la migration post-quantique.
Depuis quelques mois, de nombreux articles affirment que l’ANSSI cessera de certifier les produits sans cryptographie post-quantique dès 2027, voire qu’elle bannit RSA. La réalité, telle que l’agence la décrit dans sa FAQ officielle sur la cryptographie post-quantique, est plus nuancée. Voici ce qu’elle dit, citations à l’appui.
L’hybridation : fortement recommandée, parfois obligatoire
L’ANSSI « insiste fortement sur le caractère essentiel de l’hybridation », c’est-à-dire la combinaison d’un algorithme classique éprouvé et d’un algorithme post-quantique, partout où une protection post-quantique est nécessaire. Ses préconisations « n’ont pas à ce jour de caractère d’obligation réglementaire », sauf dans le périmètre réglementé : pour les données classifiées de défense ou Diffusion Restreinte, les systèmes d’information d’importance vitale et les produits certifiés ou qualifiés (visas de sécurité ANSSI), dès lors que de la PQC est déployée, l’hybridation est obligatoire.
Une exception : pour les signatures fondées sur le hachage (SLH-DSA, XMSS, LMS), l’hybridation n’est pas systématiquement recommandée. Pour les signatures hybrides, la simple concaténation d’une signature classique et d’une signature post-quantique suffit.
Les échéances : 2026, 2027, 2030
- 2026 : la révision du référentiel IPsec DR est prévue dans l’année.
- 2027 : l’ANSSI vise « la mise en place d’obligations PQC pour l’entrée en qualification de produits ». La formulation vise l’entrée en qualification : rien dans la FAQ n’évoque un retrait des produits déjà qualifiés ni une interdiction de RSA.
- 2030 : selon l’agence, « il ne sera pas raisonnable d’acheter des produits qui n’intègrent pas de la PQC après 2030 ».
Des produits intégrant de la PQC peuvent d’ores et déjà être certifiés et qualifiés. L’agrément Diffusion Restreinte est possible, sauf lorsque le référentiel applicable ne permet pas encore la PQC, comme aujourd’hui IPsec DR.
Ce que l’ANSSI demande de faire dès maintenant
- Inventorier les produits et usages qui reposent sur la cryptographie, les algorithmes employés, et les données qui doivent rester confidentielles ou authentiques après 2030, en précisant pour combien de temps.
- Identifier les équipements à mettre à jour et demander leurs feuilles de route aux fournisseurs.
- Intégrer la PQC au calendrier de renouvellement des équipements.
- Remonter les points de blocage à l’ANSSI, qui propose un accompagnement.
À venir
Certaines publications annoncées dans la FAQ sont déjà parues : la note « ANSSI views on crypto agility » (19 janvier 2026), qui recommande « très fortement » que les produits puissent changer de jeu de paramètres parmi ceux standardisés par le NIST, et des recommandations pour la transition post-quantique de TLS 1.3, d’IPsec et de SSHv2 (2 février 2026). L’ANSSI met encore à jour son guide des mécanismes cryptographiques et poursuit ses travaux sur les infrastructures de gestion de clés.
Ce qu’il faut en retenir
Pour une organisation française, le calendrier pratique est clair : démarrer l’inventaire maintenant, intégrer l’exigence post-quantique hybride dans les achats et les renouvellements, et considérer 2030 comme la date au-delà de laquelle un équipement sans PQC devient un mauvais investissement. Ce calendrier rejoint la feuille de route européenne, qui recommande d’avoir engagé la transition fin 2026, migré les usages à haut risque fin 2030 et les usages à risque moyen fin 2035.
Méthode : veille assistée par intelligence artificielle, sources vérifiées, article relu et validé par Frédéric LENQUETTE.