ML-KEM как standalone TLS key exchange: совместимость до включения. Снять advertised groups клиента и сервера, проверить canary endpoint и отдельно записать negotiated group и fallback без изменения production; итог оформить как матрица «client build × server config × offered group × negotiated group × handshake result × fallback».
Граница сценария: ML-KEM TLS
Для проверки закрепите build, профиль и один тестовый объект. Наблюдаемая боль: Клиент и сервер заявляют поддержку post-quantum TLS, но standalone ML-KEM может не совпасть с доступными группами промежуточного оборудования. До действий запишите edition, channel, точный build, роль пользователя, тип устройства и исходное значение. Задача проверки: снять advertised groups клиента и сервера, проверить canary endpoint и отдельно записать negotiated group и fallback без изменения production. Не меняйте одновременно policy, driver, приложение и системную настройку: иначе результат нельзя связать с одной причиной. В публичные заметки не переносят имя учётной записи, адреса, содержимое файлов, идентификаторы устройства, токены и полные журналы.
Что доказано для ML-KEM TLS
Официальный release note сообщает: Release Preview добавляет возможность использовать ML-KEM как standalone algorithm для TLS key exchange наряду с ранее добавленными hybrid groups. Постепенный rollout означает, что отсутствие опции на другом PC само по себе не является ошибкой. Второй официальный документ задаёт безопасную границу эскалации: Microsoft Learn описывает отправку отзыва через Feedback Hub, выбор категории, поиск похожего feedback и прикрепление релевантной диагностики без публикации секретов. Поэтому практический артефакт — матрица «client build × server config × offered group × negotiated group × handshake result × fallback». Он не подтверждает популярность проблемы и не обещает доступность функции вне указанного preview build. Forum или news signal остаётся лидом; технический вывод принимается после прямой страницы, версии и контрольного результата.
Обратимый тест: ML-KEM TLS
Контрольный опыт: На изолированном тестовом TLS endpoint разрешить одну canary-конфигурацию, выполнить handshake с диагностикой и вернуть прежний список групп. Сначала сохраните исходное значение и способ возврата, затем выполните одно действие и дождитесь одного наблюдаемого ответа. Результат занесите в матрица «client build × server config × offered group × negotiated group × handshake result × fallback». Положительный исход подтверждает только эту ветку в этом окружении; отрицательный исключает лишь проверенное условие. Не подменяйте воспроизводимость серией переустановок, очисток, случайных переключений или расширением прав.
Развилки результата: ML-KEM TLS
Если expected совпал с actual, выполните возврат и подтвердите восстановление исходного состояния. Если не совпал, сначала перепроверьте build, channel, effective policy и доступность Controlled Feature Rollout; только затем переходите к соседней ветке. Центральная запись — матрица «client build × server config × offered group × negotiated group × handshake result × fallback». Для неизвестного состояния оставьте отдельную строку, не называя её багом. Совпадение даты обновления не доказывает причинность: нужны одинаковый тестовый объект, одна переменная и наблюдаемый before/after.
Стоп-линия и Feedback Hub: ML-KEM TLS
Критерий остановки: Не менять production TLS policy при отсутствии rollback, наблюдаемости handshake и совместимости всех обязательных клиентов. Для поддержки сохраните UTC-время, build, edition/channel, обезличенный тип устройства, expected и actual, один контрольный шаг, результат возврата и ссылки на официальные документы. В Feedback Hub выберите релевантную категорию и приложите только минимальную диагностику. Не прикладывайте полный профиль, database, HAR, рабочие документы, IP/MAC, email или секреты. Так пакет остаётся воспроизводимым именно для сценария «ML-KEM TLS».
Материал подготовлен редакцией VOne с помощью ИИ; все технические утверждения постатейно сверены с указанными официальными источниками 28 августа 2026 года.
Источники и проверка
- Microsoft Learn — Windows Insider release notes проверено 2026-08-28
- Microsoft Learn — Feedback Hub guidance проверено 2026-08-28
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.