Kryptografia post-Quantum w usługach AD CS — omówienie

Funkcja Post-Quantum Cryptography (PQC) w usługach certyfikatów Active Directory (AD CS) umożliwia wystawianie certyfikatów za pomocą algorytmów zaprojektowanych pod kątem odporności na ataki komputerów z obsługą kwantową i zarządzanie nimi.

AD CS obecnie obsługuje ML-DSA. W tym artykule opisano zakres obsługi PQC w usługach AD CS oraz podstawowe wymagania dotyczące algorytmów.

Dlaczego kryptografia post-quantum ma znaczenie

Certyfikaty wystawione przez usługę AD CS chronią krytyczne operacje przedsiębiorstwa, w tym uwierzytelnianie domeny, podpisywanie kodu, protokół Transport Layer Security (TLS) i rejestrację urządzeń. Obecnie wiele z tych certyfikatów opiera się na asymetrycznych algorytmach kluczy publicznych, takich jak RSA i Elliptic Curve Digital Signature Algorithm (ECDSA), które mogą być narażone na wystarczająco zaawansowane komputery kwantowe. Ryzyko jest już prawdziwe z dwóch powodów:

  • Długotrwałe zaufanie. Certyfikaty głównego CA, certyfikaty podpisywania kodu oraz inne długoterminowe tożsamości używane do podpisywania, wydawane obecnie, muszą pozostać godne zaufania przez cały okres ich ważności. Osoba atakująca może utworzyć podpisy, które używają algorytmu podatnego na obliczenia kwantowe, gdy komputer kwantowy stanie się dostępny.
  • Zbierz teraz, odszyfruj później. Aktorzy zagrożeń przechwytują i przechowują zaszyfrowane dane dzisiaj, aby odszyfrować je później, po dojrzałych możliwościach kwantowych.

Czyste i hybrydowe certyfikaty postkwantowe

Certyfikaty po kwantowe mogą przyjmować jedną z dwóch form:

Czysty. Certyfikat używa pojedynczego algorytmu po kwantowego. Wszystkie podmioty ufające w łańcuchu zaufania muszą rozumieć algorytm postkwantowy, aby weryfikować podpisy.

Kompozyt. Certyfikat łączy klasyczny algorytm (taki jak ECDSA lub RSA) z algorytmem post kwantowym (takim jak ML-DSA-65). Podpis złożony zawiera zarówno klasyczny podpis, jak i podpis po kwantowy, a oba muszą zostać zweryfikowane, aby certyfikat był zaufany. Osoba atakująca musi złamać oba algorytmy, aby utworzyć podpis złożony. Certyfikat pozostaje bezpieczny tak długo, jak jeden z algorytmów bazowych pozostaje nienaruszony. Certyfikaty złożone są większe niż certyfikaty czyste lub klasyczne, a jednostki uzależnione muszą zrozumieć format złożony i oba algorytmy, aby je zweryfikować.

Algorytmy PQC obsługiwane w usługach AD CS

Ad CS przyjmuje algorytmy post-kwantowe ustandaryzowane przez Narodowy Instytut Standardów i Technologii (NIST). Obsługa statków w fazach.

Algorytm Standard Purpose Obsługa usług AD CS
ML-DSA FIPS 204 Podpisy cyfrowe Dostępne (faza 1)
ML-KEM FIPS 203 Hermetyzacja klucza Planowane (Faza 2)
Złożone uczenie maszynowe ML-DSA Wersja robocza IETF Klasyczne i cyfrowe podpisy PQ Planowane (Faza 2)
Kompozytowy ML-KEM Wersja robocza IETF Klasyczna i postkwantowa enkapsulacja klucza Planowane (Faza 2)

Microsoft planuje rozszerzyć obsługę wszystkich odpowiednich usług roli AD CS, w tym usługi sieci Web zasad rejestracji certyfikatów (CEP), usługi sieci Web rejestracji certyfikatów (CES), usługi rejestracji urządzeń sieciowych (NDES) oraz respondenta online (OCSP).

Wymagania dotyczące platformy

Obsługa PQC w usługach AD CS zależy od następujących wymagań wstępnych. Te wymagania dotyczą wszystkich algorytmów PQC w miarę ich dostępności.

  • Interfejs API kryptografii: dostawcy nowej generacji (CNG). Wszystkie algorytmy PQC wymagają dostawców magazynu kluczy CNG. Usługi AD CS nie obsługują starszych dostawców usług kryptograficznych (CSP).
  • Aktualne serwery i klienci systemu Windows. Obsługa PQC rozpoczyna się od wersji platformy wymienionych w poniższej tabeli. Niektóre algorytmy mogą wymagać nowszych wersji — zobacz artykuł omówienie poszczególnych algorytmów, aby uzyskać dokładne wymagania.
Składnik Wersja systemu operacyjnego
Serwery usługi AD CS Windows Server 2025 z zainstalowaną aktualizacją zabezpieczeń 2026-05 (KB5087539) lub nowszą.
Client Windows 11, wersja 24H2 i wersja 25H2 z zainstalowaną aktualizacją niezwiązaną z zabezpieczeniami 2025-10 (KB5067036) lub nowszą.