Introducción a la criptografía posterior a Quantum en AD CS

La criptografía poscuántica (PQC) en Servicios de certificados de Active Directory (AD CS) permite emitir y administrar certificados con algoritmos diseñados para resistir ataques de equipos con capacidad cuántica.

AD CS admite actualmente ML-DSA. En este artículo se describe el ámbito de la compatibilidad con PQC en AD CS y los requisitos fundamentales que se aplican a través de algoritmos.

¿Por qué importa la criptografía post-cuántica?

Los certificados emitidos por AD CS protegen las operaciones empresariales críticas, como la autenticación de dominio, la firma de código, la seguridad de la capa de transporte (TLS) y la inscripción de dispositivos. En la actualidad, muchos de estos certificados se basan en algoritmos de clave pública asimétrica, como RSA y algoritmo de firma digital de curva elíptica (ECDSA), que podrían ser vulnerables a equipos cuánticos suficientemente eficaces. El riesgo ya es real por dos razones:

  • Confianza de larga duración. Los certificados de entidad de certificación raíz, los certificados de firma de código y otras identidades de firma de larga duración emitidas hoy deben permanecer de confianza durante todo su período de validez. Un atacante puede falsificar firmas que usen un algoritmo de vulnerabilidad cuántica una vez que un equipo cuántico esté disponible.
  • Cosecha ahora, descifra más adelante. Los actores de amenazas capturan y almacenan datos cifrados hoy en día para descifrarlos más adelante, una vez que las funcionalidades cuánticas maduran.

Certificados post cuánticos puros y compuestos

Los certificados posteriores a la cuántica pueden adoptar una de estas dos formas:

Puro. El certificado usa un único algoritmo posterior al cuántico. Todas las partes usuarias de la cadena de confianza deben comprender el algoritmo poscuántico para validar las firmas.

Compuesto. El certificado combina un algoritmo clásico (como ECDSA o RSA) con un algoritmo post cuántico (como ML-DSA-65). La firma compuesta contiene tanto una firma clásica como una firma posterior a la cuántica, y ambas deben validarse para que el certificado sea de confianza. Un atacante debe interrumpir ambos algoritmos para falsificar una firma compuesta. El certificado permanece seguro siempre y cuando cualquiera de los algoritmos subyacentes permanezca sin problemas. Los certificados compuestos son mayores que los certificados puros o clásicos, y los usuarios de confianza deben comprender el formato compuesto y ambos algoritmos para validarlos.

Algoritmos PQC admitidos en AD CS

AD CS adopta los algoritmos post cuánticos estandarizados por el Instituto Nacional de Estándares y Tecnología (NIST). Soporte técnico en fases.

Algoritmo Estándar propósito Compatibilidad con AD CS
ML-DSA FIPS 204 Firmas digitales Disponible (fase 1)
ML-KEM FIPS 203 Encapsulación de claves Planeado (fase 2)
ML-DSA compuesto Borrador de IETF Firmas digitales clásicas + PQ Planeado (fase 2)
ML-KEM compuesto Borrador de IETF Encapsulación clásica + clave PQ Planeado (fase 2)

Microsoft planea ampliar la compatibilidad a todos los servicios de rol pertinentes de AD CS, incluidos el servicio web de directiva de inscripción de certificados (CEP), el servicio web de inscripción de certificados (CES), el servicio de inscripción de dispositivos de red (NDES) y el respondedor en línea (OCSP).

Requisitos de la plataforma

La compatibilidad con PQC en AD CS depende de los siguientes requisitos previos. Estos requisitos se aplican a todos los algoritmos PQC a medida que están disponibles.

  • API de criptografía: proveedores de nueva generación (CNG). Todos los algoritmos PQC requieren proveedores de almacenamiento de claves CNG. AD CS no admite proveedores de servicios criptográficos heredados (CSP).
  • Clientes y servidores Windows actualizados. La compatibilidad con PQC comienza en las versiones de la plataforma enumeradas en la tabla siguiente. Algunos algoritmos pueden requerir versiones posteriores: consulte el artículo de información general de cada algoritmo para conocer los requisitos exactos.
Componente Versión del sistema operativo
Servidores de AD CS Windows Server 2025 con la actualización de seguridad 2026-05 (KB5087539) o posterior instalada.
Client Windows 11, versión 24H2 y versión 25H2 con la actualización sin contenido de seguridad de 2025-10 (KB5067036) o una posterior instalada.