Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Funkcja Post-Quantum Cryptography (PQC) w usługach certyfikatów Active Directory (AD CS) umożliwia wystawianie certyfikatów za pomocą algorytmów zaprojektowanych pod kątem odporności na ataki komputerów z obsługą kwantową i zarządzanie nimi.
AD CS obecnie obsługuje ML-DSA. W tym artykule opisano zakres obsługi PQC w usługach AD CS oraz podstawowe wymagania dotyczące algorytmów.
Dlaczego kryptografia post-quantum ma znaczenie
Certyfikaty wystawione przez usługę AD CS chronią krytyczne operacje przedsiębiorstwa, w tym uwierzytelnianie domeny, podpisywanie kodu, protokół Transport Layer Security (TLS) i rejestrację urządzeń. Obecnie wiele z tych certyfikatów opiera się na asymetrycznych algorytmach kluczy publicznych, takich jak RSA i Elliptic Curve Digital Signature Algorithm (ECDSA), które mogą być narażone na wystarczająco zaawansowane komputery kwantowe. Ryzyko jest już prawdziwe z dwóch powodów:
- Długotrwałe zaufanie. Certyfikaty głównego CA, certyfikaty podpisywania kodu oraz inne długoterminowe tożsamości używane do podpisywania, wydawane obecnie, muszą pozostać godne zaufania przez cały okres ich ważności. Osoba atakująca może utworzyć podpisy, które używają algorytmu podatnego na obliczenia kwantowe, gdy komputer kwantowy stanie się dostępny.
- Zbierz teraz, odszyfruj później. Aktorzy zagrożeń przechwytują i przechowują zaszyfrowane dane dzisiaj, aby odszyfrować je później, po dojrzałych możliwościach kwantowych.
Czyste i hybrydowe certyfikaty postkwantowe
Certyfikaty po kwantowe mogą przyjmować jedną z dwóch form:
Czysty. Certyfikat używa pojedynczego algorytmu po kwantowego. Wszystkie podmioty ufające w łańcuchu zaufania muszą rozumieć algorytm postkwantowy, aby weryfikować podpisy.
Kompozyt. Certyfikat łączy klasyczny algorytm (taki jak ECDSA lub RSA) z algorytmem post kwantowym (takim jak ML-DSA-65). Podpis złożony zawiera zarówno klasyczny podpis, jak i podpis po kwantowy, a oba muszą zostać zweryfikowane, aby certyfikat był zaufany. Osoba atakująca musi złamać oba algorytmy, aby utworzyć podpis złożony. Certyfikat pozostaje bezpieczny tak długo, jak jeden z algorytmów bazowych pozostaje nienaruszony. Certyfikaty złożone są większe niż certyfikaty czyste lub klasyczne, a jednostki uzależnione muszą zrozumieć format złożony i oba algorytmy, aby je zweryfikować.
Algorytmy PQC obsługiwane w usługach AD CS
Ad CS przyjmuje algorytmy post-kwantowe ustandaryzowane przez Narodowy Instytut Standardów i Technologii (NIST). Obsługa statków w fazach.
| Algorytm | Standard | Purpose | Obsługa usług AD CS |
|---|---|---|---|
| ML-DSA | FIPS 204 | Podpisy cyfrowe | Dostępne (faza 1) |
| ML-KEM | FIPS 203 | Hermetyzacja klucza | Planowane (Faza 2) |
| Złożone uczenie maszynowe ML-DSA | Wersja robocza IETF | Klasyczne i cyfrowe podpisy PQ | Planowane (Faza 2) |
| Kompozytowy ML-KEM | Wersja robocza IETF | Klasyczna i postkwantowa enkapsulacja klucza | Planowane (Faza 2) |
Microsoft planuje rozszerzyć obsługę wszystkich odpowiednich usług roli AD CS, w tym usługi sieci Web zasad rejestracji certyfikatów (CEP), usługi sieci Web rejestracji certyfikatów (CES), usługi rejestracji urządzeń sieciowych (NDES) oraz respondenta online (OCSP).
Wymagania dotyczące platformy
Obsługa PQC w usługach AD CS zależy od następujących wymagań wstępnych. Te wymagania dotyczą wszystkich algorytmów PQC w miarę ich dostępności.
- Interfejs API kryptografii: dostawcy nowej generacji (CNG). Wszystkie algorytmy PQC wymagają dostawców magazynu kluczy CNG. Usługi AD CS nie obsługują starszych dostawców usług kryptograficznych (CSP).
- Aktualne serwery i klienci systemu Windows. Obsługa PQC rozpoczyna się od wersji platformy wymienionych w poniższej tabeli. Niektóre algorytmy mogą wymagać nowszych wersji — zobacz artykuł omówienie poszczególnych algorytmów, aby uzyskać dokładne wymagania.
| Składnik | Wersja systemu operacyjnego |
|---|---|
| Serwery usługi AD CS | Windows Server 2025 z zainstalowaną aktualizacją zabezpieczeń 2026-05 (KB5087539) lub nowszą. |
| Client | Windows 11, wersja 24H2 i wersja 25H2 z zainstalowaną aktualizacją niezwiązaną z zabezpieczeniami 2025-10 (KB5067036) lub nowszą. |