Post-Quantum Cryptography

Windows 11 en Server 2025 krijgen quantumveilige TLS

Windows 11 en Server 2025 krijgen quantumveilige TLS

Met de beveiligingsupdates van 14 juli 2026 heeft Microsoft hybride post-quantum-cryptografie toegevoegd aan de TLS 1.3-stack van Windows. Verbindingen die van deze functie gebruikmaken, wisselen sleutels uit met een combinatie van klassieke en quantumbestendige algoritmen. De functie is relevant voor organisaties die nu al rekening willen houden met de dreiging van toekomstige quantumcomputers, en staat standaard uitgeschakeld.

Waarom huidige encryptie kwetsbaar is

Vrijwel alle TLS-verbindingen op internet gebruiken vandaag sleuteluitwisseling op basis van RSA of elliptic-curve cryptografie (ECC). Deze methoden zijn veilig tegen huidige computers, maar in theorie te kraken door een voldoende krachtige quantumcomputer met Shor's algoritme. Zulke computers bestaan nog niet op praktische schaal, maar beveiligingsonderzoekers waarschuwen al langer voor het zogeheten "harvest now, decrypt later"-scenario: versleuteld verkeer wordt nu al onderschept en opgeslagen, in de verwachting dat het over jaren alsnog te ontsleutelen is. Voor gegevens die lang geheim moeten blijven, is dat al vandaag een risico.

ML-KEM: de nieuwe standaard

De kern van de update is ML-KEM (Module-Lattice-based Key-Encapsulation Mechanism), de door het Amerikaanse standaardisatie-instituut NIST vastgelegde opvolger van het eerdere CRYSTALS-Kyber-algoritme, gedefinieerd in FIPS 203. ML-KEM baseert zijn veiligheid op wiskundige roosterproblemen in plaats van op de factorisatie- en discrete-logaritmeproblemen waarop RSA en ECC steunen, en geldt vooralsnog als bestand tegen aanvallen met quantumcomputers.

Drie hybride sleutelgroepen

Windows introduceert drie combinaties die een klassiek elliptic-curve-algoritme koppelen aan ML-KEM:

  • X25519_MLKEM768
  • SecP256r1_MLKEM768
  • SecP384r1_MLKEM1024

Dit hybride ontwerp is bewust gekozen: zolang minstens één van de twee onderliggende algoritmen standhoudt, blijft de verbinding veilig. Mocht er onverhoopt een zwakte in het nog relatief nieuwe ML-KEM worden gevonden, dan biedt de klassieke component nog altijd bescherming, en andersom.

Welke versies krijgen de update

De hybride sleuteluitwisseling landt via de reguliere juli-patches:

  • Windows 11 24H2 en 25H2 via KB5101650
  • Windows 11 26H1 via KB5101649
  • Windows Server 2025 via KB5099536

De functie werkt uitsluitend over TLS 1.3 en alleen wanneer beide kanten van een verbinding een gedeelde ML-KEM-groep ondersteunen. Zonder compatibele tegenpartij valt Windows automatisch terug op de bestaande, klassieke sleuteluitwisseling.

Standaard uit: inschakelen via Intune of PowerShell

Beheerders moeten de functie zelf activeren; ze staat bij installatie van de update niet automatisch aan. Configuratie kan via Microsoft Intune en andere MDM-platformen, of via PowerShell-cmdlets voor TLS-instellingen. De nieuwe ML-KEM-groepen verschijnen in de beheerinterfaces naast de bestaande TLS-curves, zodat er geen aparte tooling nodig is.

Ook certificaten worden quantumveilig

Naast TLS-verkeer pakt Microsoft ook de publieke-sleutelinfrastructuur aan. Active Directory Certificate Services (AD CS) in Windows Server 2025 ondersteunt sinds mei 2026 de uitgifte van certificaten met ML-DSA, het quantumbestendige alternatief voor huidige handtekeningalgoritmen. Daarmee kunnen certificaatautoriteiten en OCSP-responders binnen een organisatie ook zelf quantumveilig ondertekenen.

Wat betekent dit voor gebruikers en beheerders?

Voor de meeste thuisgebruikers verandert er voorlopig niets merkbaars: de functie is optioneel, vereist compatibele software aan beide kanten van een verbinding en heeft geen zichtbare invloed op snelheid of gebruik. Voor beheerders van organisaties die met gevoelige of langdurig te beschermen gegevens werken, is dit wel een moment om de eigen roadmap voor post-quantum-cryptografie te herzien. Belangrijk om te weten:

  1. De update installeert de mogelijkheid, maar schakelt niets automatisch in.
  2. Interoperabiliteit hangt af van serversoftware die dezelfde ML-KEM-groepen ondersteunt.
  3. Testen in een beheerde omgeving is aan te raden voordat de functie breed wordt uitgerold, omdat niet alle netwerkapparatuur en beveiligingssoftware TLS 1.3-uitbreidingen al correct afhandelen.

Wat kun je hieruit meenemen?

Microsoft zet met deze update een volgende stap in de overgang naar post-quantum-cryptografie, na eerdere API-ondersteuning voor ML-KEM sinds november 2025 en de introductie van quantumveilige certificaten in AD CS. De functie zelf verandert vandaag nog weinig aan de dagelijkse praktijk, omdat ze optioneel is en afhankelijk blijft van ondersteuning bij de andere partij in een verbinding.

Voor de meeste particuliere gebruikers is dit vooral achtergrondnieuws. Voor IT-beheerders en organisaties die nu al vooruitkijken naar toekomstige compliance-eisen rond quantumveiligheid, is het wel een concreet aanknopingspunt om te beginnen met testen. De combinatie van TLS-sleuteluitwisseling en certificaatondertekening laat zien dat Microsoft de overstap breder aanpakt dan alleen losse onderdelen van de beveiligingsstack.

Reading next

Vier kritieke lekken in Windows Server vragen om snel patchen