Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Servicios de certificados de Active Directory (AD CS) admite el algoritmo de firma digital basado en retículas modulares (ML-DSA), un algoritmo de firma digital poscuántico estandarizado por el Instituto Nacional de Estándares y Tecnología (NIST) y diseñado para resistir ataques de la computación cuántica. ML-DSA es un algoritmo de solo firma y no admite cifrado ni intercambio de claves. Puede configurar entidades de certificación (CA), plantillas de certificado y respondedor en línea (OCSP) para usar ML-DSA para las operaciones de firma.
Conjuntos de parámetros de ML-DSA admitidos
AD CS admite los tres conjuntos de parámetros ML-DSA, todo en modo puro.
| Conjunto de parámetros | Clave pública | Clave privada | Firma | Nivel de seguridad de NIST |
|---|---|---|---|---|
| ML-DSA-44 | 1.312 bytes | 2560 bytes | 2420 bytes | Nivel 2 |
| ML-DSA-65 | 1.952 bytes | 4032 bytes | 3309 bytes | Nivel 3 |
| ML-DSA-87 | 2.592 bytes | 4.896 bytes | 4.627 bytes | Nivel 5 |
Los conjuntos de parámetros más altos proporcionan márgenes de seguridad más grandes, pero generan claves y firmas más grandes. Elija el conjunto de parámetros que coincida con los requisitos de seguridad y las restricciones de ancho de banda.
Escenarios de ML-DSA admitidos
AD CS admite ML-DSA a lo largo de todo el ciclo de vida del certificado: configuración de la jerarquía de CA, emisión de certificados hoja y firma de respuestas OCSP. Cada escenario se vincula a la guía de configuración correspondiente.
Jerarquía de Autoridad de Certificación
AD CS admite ML-DSA como algoritmo de firma para entidades de certificación raíz, subordinada, empresarial y independiente. La protección poscuántica completa requiere firmas ML-DSA en toda la cadena de certificación. Para más información, consulte Configuración de una entidad de certificación para usar ML-DSA.
Firma de código
Configurar plantillas de certificado en las CA para emitir certificados ML-DSA de firma de código. Para más información, consulte Configuración de plantillas de certificado para ML-DSA.
TLS y autenticación
Configure plantillas de servidor web, usuario y equipo para emitir certificados ML-DSA que autentiquen servidores y clientes mediante firmas posteriores a la cuántica. Para más información, consulte Configuración de plantillas de certificado para ML-DSA.
Firma de respuesta OCSP
Configure los respondedores en línea con certificados ML-DSA de firma de respuestas OCSP. Para obtener más información, consulte Configuración de respondedor en línea (OCSP) para usar ML-DSA.
Note
Puede inscribir certificados ML-DSA a través del complemento Certificados Microsoft Management Console (MMC) y certreq.exe. La inscripción a través del servicio de inscripción de dispositivos de red (NDES) no está disponible actualmente.
Requisitos de la plataforma
La compatibilidad con ML-DSA requiere versiones mínimas del sistema operativo tanto para los servidores de CA como para los clientes.
| Componente | Versión mínima |
|---|---|
| Servidores de AD CS | Windows Server 2025 con la actualización de seguridad 2026-05 (KB5087539) o posterior instalada. |
| Client | Windows 11, versión 24H2 y versión 25H2 con la actualización sin contenido de seguridad de 2025-10 (KB5067036) o una posterior instalada. |
Importante
Debe instalar de nuevo las CA de ML-DSA. ML-DSA no admite la migración directa de las CA existentes. Cree una nueva jerarquía de CA en paralelo con su jerarquía actual para evaluar y probar la emisión de certificados poscuánticos, sin interrumpir las operaciones actuales.
Requisitos de la plantilla de certificado
Todas las plantillas de certificado final ML-DSA —de firma de código, TLS, de usuario/equipo y de firma de respuesta OCSP— deben cumplir los siguientes requisitos. Para conocer los pasos de configuración, consulte Configuración de plantillas de certificado para ML-DSA.
| Setting | Requisito |
|---|---|
| Proveedor de servicios criptográficos | Proveedor de almacenamiento de claves de criptografía de próxima generación (CNG). No se admiten proveedores de servicios criptográficos heredados (CSP). |
| Configuración de compatibilidad | Establezca Certification Authority y Certificate Recipient en Windows Server 2008 o posterior para que los proveedores de CNG aparezcan en la lista de proveedores. |
| Control de solicitudes: propósito | Establezca en Firma. ML-DSA no admite el cifrado. |
| Directivas de aplicación (EKU) | No debe incluir el sistema de cifrado de archivos ni el correo electrónico seguro. |
| Uso de claves | No debe incluir cifrado de claves ni contrato de clave. |
Note
No todas las aplicaciones, dispositivos o servicios de terceros reconocen ML-DSA certificados. Valide la compatibilidad en un entorno de prueba antes de realizar la implementación en producción.