Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Post-Quantum Cryptography (PQC) in Active Directory Certificate Services (AD CS) maakt het verlenen en beheren van certificaten mogelijk met algoritmen die zijn ontworpen om aanvallen van kwantumcomputers te weerstaan.
AD CS ondersteunt momenteel ML-DSA. In dit artikel wordt het bereik van PQC-ondersteuning in AD CS beschreven en de basisvereisten die van toepassing zijn op algoritmen.
Waarom Post-Quantum Cryptography belangrijk is
Certificaten die zijn uitgegeven door AD CS beschermen kritieke bedrijfsbewerkingen, waaronder domeinverificatie, ondertekening van code, Transport Layer Security (TLS) en apparaatinschrijving. Tegenwoordig zijn veel van deze certificaten afhankelijk van asymmetrische openbare-sleutelalgoritmen zoals RSA en Elliptic Curve Digital Signature Algorithm (ECDSA), die mogelijk kwetsbaar zijn voor voldoende krachtige kwantumcomputers. Het risico bestaat al om twee redenen:
- Langlevend vertrouwen. Basis-CA-certificaten, certificaten voor ondertekening van programmacode en andere langlevende ondertekeningsidentiteiten die vandaag worden uitgegeven, moeten gedurende hun volledige geldigheidsperiode betrouwbaar blijven. Een aanvaller kan handtekeningen vervalsen die gebruikmaken van een kwantumgevoelig algoritme zodra een kwantumcomputer beschikbaar is.
- Oogst nu, ontsleutel later. Bedreigingsactoren leggen versleutelde gegevens vandaag nog vast om ze later te ontsleutelen, zodra de kwantummogelijkheden volwassen zijn.
Pure en samengestelde post-kwantumcertificaten
Post-kwantumcertificaten kunnen een van de volgende twee vormen hebben:
Pure. Het certificaat maakt gebruik van één post-kwantumalgoritme. Alle vertrouwende partijen in de vertrouwensketen moeten het post-kwantumalgoritme begrijpen om handtekeningen te valideren.
Composiet. Het certificaat combineert een klassiek algoritme (zoals ECDSA of RSA) met een post-kwantumalgoritme (zoals ML-DSA-65). De samengestelde handtekening bevat zowel een klassieke handtekening als een post-kwantumhandtekening. Beide moeten valideren dat het certificaat moet worden vertrouwd. Een aanvaller moet beide algoritmen kraken om een composiethandtekening te vervalsen. Het certificaat blijft veilig zolang een van beide onderliggende algoritmes ongebroken blijft. Samengestelde certificaten zijn groter dan pure of klassieke certificaten en relying party's moeten de samengestelde indeling en beide algoritmen begrijpen om ze te valideren.
PQC-algoritmen die worden ondersteund door AD CS
AD CS gebruikt de post-kwantumalgoritmen die zijn gestandaardiseerd door het National Institute of Standards and Technology (NIST). Ondersteun schepen gefaseerd.
| Algoritme | Standard | Purpose | AD CS-ondersteuning |
|---|---|---|---|
| ML-DSA | FIPS 204 | Digitale handtekeningen | Beschikbaar (fase 1) |
| ML-KEM | FIPS 203 | Belangrijke inkapseling | Gepland (fase 2) |
| Composite ML-DSA | IETF-ontwerp | Klassieke + PQ digitale handtekeningen | Gepland (fase 2) |
| Composiet ML-KEM | IETF-concept | Klassieke + PQ-sleutelinkapseling | Gepland (fase 2) |
Microsoft is van plan om ondersteuning uit te breiden voor alle relevante AD CS-functieservices, waaronder de Webservice voor certificaatinschrijvingsbeleid (CEP), de Certificaatinschrijvingswebservice (CES), de Registratieservice voor netwerkapparaten (NDES) en de Online Responder (OCSP).
Platformvereisten
PQC-ondersteuning in AD CS is afhankelijk van de volgende vereisten. Deze vereisten zijn van toepassing op alle PQC-algoritmen zodra ze beschikbaar komen.
- Cryptografie-API: Next Generation (CNG)-providers. Voor alle PQC-algoritmen zijn CNG-sleutelopslagproviders vereist. AD CS biedt geen ondersteuning voor verouderde cryptografische serviceproviders (CSP's).
- Actuele Windows-servers en -clients. PQC-ondersteuning begint bij de platformversies die worden vermeld in de volgende tabel. Voor sommige algoritmen zijn mogelijk latere versies vereist. Zie het overzichtsartikel van elk algoritme voor exacte vereisten.
| Onderdeel | Versie van het besturingssysteem |
|---|---|
| AD CS-servers | Windows Server 2025 met de beveiligingsupdate 2026-05 (KB5087539) of hoger geïnstalleerd. |
| Client | Windows 11, versie 24H2 en versie 25H2 met de niet-beveiligingsupdate 2025-10 (KB5067036) of hoger geïnstalleerd. |