¿Qué es ML-DSA compatibilidad con AD CS?

Servicios de certificados de Active Directory (AD CS) admite el algoritmo de firma digital basado en retículas modulares (ML-DSA), un algoritmo de firma digital poscuántico estandarizado por el Instituto Nacional de Estándares y Tecnología (NIST) y diseñado para resistir ataques de la computación cuántica. ML-DSA es un algoritmo de solo firma y no admite cifrado ni intercambio de claves. Puede configurar entidades de certificación (CA), plantillas de certificado y respondedor en línea (OCSP) para usar ML-DSA para las operaciones de firma.

Conjuntos de parámetros de ML-DSA admitidos

AD CS admite los tres conjuntos de parámetros ML-DSA, todo en modo puro.

Conjunto de parámetros Clave pública Clave privada Firma Nivel de seguridad de NIST
ML-DSA-44 1.312 bytes 2560 bytes 2420 bytes Nivel 2
ML-DSA-65 1.952 bytes 4032 bytes 3309 bytes Nivel 3
ML-DSA-87 2.592 bytes 4.896 bytes 4.627 bytes Nivel 5

Los conjuntos de parámetros más altos proporcionan márgenes de seguridad más grandes, pero generan claves y firmas más grandes. Elija el conjunto de parámetros que coincida con los requisitos de seguridad y las restricciones de ancho de banda.

Escenarios de ML-DSA admitidos

AD CS admite ML-DSA a lo largo de todo el ciclo de vida del certificado: configuración de la jerarquía de CA, emisión de certificados hoja y firma de respuestas OCSP. Cada escenario se vincula a la guía de configuración correspondiente.

Jerarquía de Autoridad de Certificación

AD CS admite ML-DSA como algoritmo de firma para entidades de certificación raíz, subordinada, empresarial y independiente. La protección poscuántica completa requiere firmas ML-DSA en toda la cadena de certificación. Para más información, consulte Configuración de una entidad de certificación para usar ML-DSA.

Firma de código

Configurar plantillas de certificado en las CA para emitir certificados ML-DSA de firma de código. Para más información, consulte Configuración de plantillas de certificado para ML-DSA.

TLS y autenticación

Configure plantillas de servidor web, usuario y equipo para emitir certificados ML-DSA que autentiquen servidores y clientes mediante firmas posteriores a la cuántica. Para más información, consulte Configuración de plantillas de certificado para ML-DSA.

Firma de respuesta OCSP

Configure los respondedores en línea con certificados ML-DSA de firma de respuestas OCSP. Para obtener más información, consulte Configuración de respondedor en línea (OCSP) para usar ML-DSA.

Note

Puede inscribir certificados ML-DSA a través del complemento Certificados Microsoft Management Console (MMC) y certreq.exe. La inscripción a través del servicio de inscripción de dispositivos de red (NDES) no está disponible actualmente.

Requisitos de la plataforma

La compatibilidad con ML-DSA requiere versiones mínimas del sistema operativo tanto para los servidores de CA como para los clientes.

Componente Versión mínima
Servidores de AD CS Windows Server 2025 con la actualización de seguridad 2026-05 (KB5087539) o posterior instalada.
Client Windows 11, versión 24H2 y versión 25H2 con la actualización sin contenido de seguridad de 2025-10 (KB5067036) o una posterior instalada.

Importante

Debe instalar de nuevo las CA de ML-DSA. ML-DSA no admite la migración directa de las CA existentes. Cree una nueva jerarquía de CA en paralelo con su jerarquía actual para evaluar y probar la emisión de certificados poscuánticos, sin interrumpir las operaciones actuales.

Requisitos de la plantilla de certificado

Todas las plantillas de certificado final ML-DSA —de firma de código, TLS, de usuario/equipo y de firma de respuesta OCSP— deben cumplir los siguientes requisitos. Para conocer los pasos de configuración, consulte Configuración de plantillas de certificado para ML-DSA.

Setting Requisito
Proveedor de servicios criptográficos Proveedor de almacenamiento de claves de criptografía de próxima generación (CNG). No se admiten proveedores de servicios criptográficos heredados (CSP).
Configuración de compatibilidad Establezca Certification Authority y Certificate Recipient en Windows Server 2008 o posterior para que los proveedores de CNG aparezcan en la lista de proveedores.
Control de solicitudes: propósito Establezca en Firma. ML-DSA no admite el cifrado.
Directivas de aplicación (EKU) No debe incluir el sistema de cifrado de archivos ni el correo electrónico seguro.
Uso de claves No debe incluir cifrado de claves ni contrato de clave.

Note

No todas las aplicaciones, dispositivos o servicios de terceros reconocen ML-DSA certificados. Valide la compatibilidad en un entorno de prueba antes de realizar la implementación en producción.