Gesamtzahl der Tests:

ImmuniWeb startet ein Tool zur Prüfung der Post-Quantum-Kryptografie (PQC) in TLS

16. September 2025

Angesichts der wachsenden Besorgnis, dass moderne Verschlüsselung anfällig für Quantenangriffe werden könnte, lanciert ImmuniWeb ein kostenloses Tool, um zu überprüfen, ob Ihr TLS-Stack quantenresistent ist.


ImmuniWeb startet ein Tool zur Prüfung der Post-Quantum-Kryptografie (PQC) in TLS

Vor einem Jahr hat Gartner Post-Quantum Cryptography (PQC) als einen der wichtigsten strategischen Technologietrends für 2025 benannt und Organisationen dazu aufgefordert, unverzüglich mit dem Übergang zu PQC zu beginnen. Als Haupthindernisse für eine rechtzeitige PQC-Migration wurden die mangelnde Vorbereitung der Anbieter und das fehlende organisatorische Wissen im Umgang mit PQC identifiziert.

Gartner-Analysten betonten, dass die sogenannten „Harvest Now, Decrypt Later“-Angriffe bereits Realität sind. Ein „Harvest Now, Decrypt Later“-Angriff ist eine vergleichsweise neue Cyber-Bedrohung, bei der Cyberkriminelle hochsensible verschlüsselte Daten sammeln – die derzeit mit modernen Technologien nicht entschlüsselt werden können –, um heimlich zu warten, bis Quantencomputer weit verbreitet sind und die Verschlüsselung knacken können.

Anfang dieses Jahres schloss sich Forrester den Bedenken von Gartner hinsichtlich der mangelnden PQC-Bereitschaft und der damit verbundenen ernsthaften Risiken an und schätzte, dass die derzeitige Verschlüsselung in zehn Jahren verletzlich und brechbar sein wird, wobei betont wurde, dass dies auch deutlich schneller geschehen könnte. Cloudflare veröffentlichte seinerseits einen Bericht, wonach im Jahr 2025 lediglich 38 % des von ihm verwalteten TLS-Datenverkehrs eine Form der Post-Quantum- (oder quanten-resilienten) Verschlüsselung unterstützte, wobei jedoch festgestellt wurde, dass die Situation in einigen europäischen Ländern vergleichsweise besser war.

Als Reaktion auf die drohende PQC-Bedrohung haben viele Regierungen Richtlinien und Frameworks zur PQC-Implementierung veröffentlicht, darunter die European Commission, das UK National Cyber Security Center und das US Department of Homeland Security.

Um Organisationen bei ihrer PQC-Reise zu unterstützen, überprüft der SSL/TLS Security Test von ImmuniWeb nun – zusätzlich zum vollständigen Spektrum anderer kryptografischer und sicherheitsrelevanter Prüfungen – ob ein TLS-Stack mit dem Federal Information Processing Standard (FIPS) 203 ("Module-Lattice-Based Key-Encapsulation Mechanism Standard") aus den neuesten Post-Quantum Encryption Standards des NIST konform ist:

ImmuniWeb startet ein Tool zur Prüfung der Post-Quantum-Kryptografie (PQC) in TLS
TLS-Sicherheitstest: Registerkarte zur Überprüfung der Post-Quantum-Verschlüsselungsstandards

Der kostenlose Online-Test überprüft auch, ob eine TLS-Konfiguration den technischen Anforderungen von PCI DSS, HIPAA und anderen NIST-Richtlinien zur Kryptografie entspricht.

Dr. Ilia Kolochenko, Chief Architect & CEO bei ImmuniWeb, sagt: „Viele große Organisationen weltweit unterschätzen nach wie vor erheblich die Risiken von Quantenangriffen.

Erstens: Mit „Harvest Now, Decrypt Later“-Angriffen – bereits von organisierten Cyberkriminellen und staatlichen Hackern eingesetzt – sind Ihre Daten möglicherweise bereits jetzt einem garantierten Sicherheitsrisiko in absehbarer Zukunft ausgesetzt. Zweitens: Obwohl leistungsstarke Quantencomputer nach ihrer Entwicklung kaum schnell für Cyberbedrohungsakteure verfügbar sein werden, sind viele Hersteller und Organisationen völlig unvorbereitet auf eine schnelle Migration zur Post-Quantum-Kryptografie. Schlimmer noch: Einige Geräte und geschäftskritische Systeme unterstützen PQC nicht und müssen physisch ersetzt werden.

Laut den Statistiken von ImmuniWeb, die auf über 100.000.000 getesteten TLS-Servern basieren, verlassen sich Millionen von Servern weltweit immer noch auf das SSLv3-Protokoll, das seit über einem Jahrzehnt veraltet ist. Dies ist ein deutliches Zeichen dafür, dass die PQC-Migration wahrscheinlich noch länger dauern wird; daher ist es entscheidend, jetzt mit der Planung und Umsetzung Ihrer PQC-Migration zu beginnen.

Wir freuen uns, heute Unternehmen jeder Größe eine einfache und effiziente Lösung anbieten zu können, um ihre PQC-Bereitschaft zuverlässig mit unserem Online-SSL/TLS-Testtool zu überprüfen. Der Zugriff erfolgt entweder über eine benutzerfreundliche Weboberfläche oder über eine API für DevSecOps und CI/CD-Automatisierung. Weitere spannende Neuigkeiten und Ankündigungen folgen bald – bleiben Sie dran.

Testen Sie hier, ob Ihre Server einen quantenresistenten TLS-Stack besitzen.hier.

Was kommt als Nächstes?

Eine Frage stellen