Ein Qualys-Scan meines Servers (VM, leider vor längerer Zeit mittels Desktop-Version Ubuntu installiert) bemängelt, dass PQC nicht aktiviert ist. Nun habe ich eine Anleitung gefunden, die die Konfiguration ganz gut erklärt, aber es folgte ein weiterer Beitrag, dass all dass unnötig ist, wenn man Postfix ab 3.11 einsetzt.
Wie ich die Package Repositories lese, gibt es selbst in stonking noch keinen neueren Postfix. Es ist wie bei resolute auch Version 3.10.6. Bei Debian ist es wenigstens 3.10.12 in "normalen" Repositories und 3.11.5 ist in testing bzw. unstable verfügbar.
Lese ich das alles richtig?
Ist es sinnvoll möglich, ein Postfix-Upgrade vorzunehmen? Wie? Wenn nein: Wie ist der Zeitplan, wann soll ein Postfix > 3.11 für Ubuntu kommen?
Ich würde es gerne vermeiden wollen, die temporäre Konfiguration von X25519MLKEM768 in Postfix vorzunehmen, nur um das ein halbes bis ganzes Jahr später alles wieder rauszuwerfen. Da würde ich lieber (wenn absehbar) warten oder einen aktuelleren Postfix manuell installieren wollen, bis 3.11.x seitens Ubuntu ausgeliefert wird. Sicher ist PQC derzeit noch nicht erforderlich, ich möchte aber bei solchen Sicherheitsfragen gerne möglichst aktuell bzw. vornedran sein.