Zusammenfassung

  • RFC 9955 ordnet Entwurfsziele hybrider Signaturen; mehrere übermittelte Komponenten belegen nicht, dass jeder Empfänger alle geprüft hat.
  • Rückwärtskompatibilität kann eine Einzelprüfung zulassen; starke Nichttrennbarkeit und gleichzeitige Verifikation verlangen präzisere Eigenschaften und ehrliches Prüferverhalten.

Eine Nachricht trägt eine klassische und eine postquantenfeste Signatur. „Hybrid signiert“ kann den Eingang korrekt beschreiben. Es beschreibt nicht automatisch die Empfangsentscheidung. Hat der Empfänger beide Bestandteile verlangt, einen Altpfad verwendet oder nach dem ersten Erfolg beendet? Das sind Fragen seiner Richtlinie, Implementierung und Verantwortung.

RFC 9955 ist ein im Juli 2026 veröffentlichter IETF-Informations-RFC und schreibt weder Kombinator noch Deployment vor. Er beschreibt Zielkonflikte zwischen hybrider Authentisierung, Beweiskomposabilität, Nichttrennbarkeit, Kompatibilität und gleichzeitiger Verifikation. „Hybrid“ ist daher kein Ersatz für die Benennung der tatsächlich erreichten Eigenschaft.

Bei schwacher Nichttrennbarkeit kann eine abgetrennte Komponentensignatur weiter verifizieren, während ein Artefakt in Nachricht, Protokoll, Zertifikat oder Policy die Trennung später sichtbar macht. Das ist keine automatische Prüfungsablehnung. Bei starker Nichttrennbarkeit schlägt die Komponentenprüfung nach einer Trennung fehl. Rückwärtskompatibilität kann einem alten Empfänger erlauben, meist nur die klassische Komponente zu prüfen und die postquantenfeste zu ignorieren.

Gleichzeitige Verifikation verlangt alle Komponenteninformationen und verhindert, dass ein ehrlicher Prüfer nach einem einzigen Erfolg erfolgreich endet; absichtlich bösartige Prüfer werden dadurch nicht gebunden.

RFC 9954 behandelt hybriden Schlüsselaustausch in TLS 1.3, nicht dieses Signaturspektrum. RFC 9794 liefert Terminologie und keinen Nachweis für eine konkrete Empfangsrichtlinie. Daniel Kade nutzt docs/heng-lu-note.md als redaktionelle Linse: Eingabe, behauptetes Schema, Empfängerregel, Komponentenergebnisse, Ausnahme und Annahme bleiben getrennte Belege.

Quellen