Descrição geral da criptografia pós-quântica no AD CS

A Criptografia Pós-Quântica (PQC) no Active Directory Certificate Services (AD CS) permite emitir e gerir certificados com algoritmos concebidos para resistir a ataques de computadores com capacidades quânticas.

O AD CS suporta atualmente ML-DSA. Este artigo descreve o âmbito do suporte PQC em AD CS e os requisitos fundamentais que se aplicam entre algoritmos.

Por que a criptografia pós-quântica é importante

Os certificados emitidos pelo AD CS protegem operações empresariais críticas, incluindo autenticação de domínio, assinatura de código, Segurança da Camada de Transporte (TLS) e registo de dispositivos. Hoje, muitos destes certificados dependem de algoritmos assimétricos de chave pública, como RSA e o Algoritmo de Assinatura Digital de Curva Elíptica (ECDSA), que podem ser vulneráveis a computadores quânticos suficientemente potentes. O risco já é real por duas razões:

  • Confiança duradoura. Os certificados de CA raiz, certificados de assinatura de código e outras identidades de assinatura de longa duração emitidas atualmente devem permanecer fiáveis durante todo o seu período de validade. Um atacante pode forjar assinaturas que utilizam um algoritmo de vulnerabilidade quântica assim que um computador quântico se torna disponível.
  • Colhe agora, desencripta depois. Os atores ameaçadores capturam e armazenam dados encriptados hoje para os desencriptar mais tarde, quando as capacidades quânticas amadurecerem.

Certificados pós-quânticos puros e compostos

Os certificados pós-quânticos podem assumir uma de duas formas:

Puro. O certificado utiliza um único algoritmo pós-quântico. Todas as partes dependentes da cadeia de confiança devem compreender o algoritmo pós-quântico para validar assinaturas.

Compósito. O certificado combina um algoritmo clássico (como ECDSA ou RSA) com um algoritmo pós-quântico (como o ML-DSA-65). A assinatura composta contém tanto uma assinatura clássica como uma assinatura pós-quântica, e ambas devem ser validadas para que o certificado seja confiável. Um atacante deve quebrar ambos os algoritmos para forjar uma assinatura composta. O certificado mantém-se seguro enquanto qualquer um dos algoritmos subjacentes permanecer intacto. Os certificados compostos são maiores do que certificados puros ou clássicos, e as partes confiáveis devem compreender o formato composto e ambos os algoritmos para os validar.

Algoritmos PQC suportados no AD CS

O AD CS adota os algoritmos pós-quânticos padronizados pelo National Institute of Standards and Technology (NIST). Naves de apoio por fases.

Algoritmo Standard Purpose Suporte para AD CS
ML-DSA FIPS 204 Assinaturas digitais Disponível (Fase 1)
ML-KEM FIPS 203 Encapsulamento de chaves Planeado (Fase 2)
ML-DSA composto Rascunho do IETF Clássico + assinaturas digitais PQ Planeado (Fase 2)
ML-KEM composto Rascunho do IETF Encapsulamento de chave clássico + PQ Planeado (Fase 2)

A Microsoft planeia estender o suporte a todos os serviços relevantes de funções de AD CS, incluindo o Certificate Enrollment Policy Web Service (CEP), Certificate Enrollment Web Service (CES), Network Device Enrollment Service (NDES) e o Online Responder (OCSP).

Requisitos de plataforma

O suporte ao PQC em AD CS depende dos seguintes pré-requisitos. Estes requisitos aplicam-se a todos os algoritmos PQC à medida que se tornam disponíveis.

  • API de Criptografia: Fornecedores da Próxima Geração (CNG). Todos os algoritmos PQC requerem fornecedores de armazenamento de chaves CNG. O AD CS não suporta Provedores de Serviços Criptográficos (CSPs) legados.
  • Servidores e clientes Windows atualizados. O suporte a PQC começa nas versões de plataforma listadas na tabela seguinte. Alguns algoritmos podem exigir versões posteriores – consulte o artigo de visão geral de cada algoritmo para requisitos exatos.
Componente Versão do Sistema Operativo
Servidores do AD CS Windows Server 2025 com a atualização de segurança 2026-05 (KB5087539) ou posterior instalada.
Client Windows 11, versão 24H2 e versão 25H2 com a atualização 2025-10 não relacionada com segurança (KB5067036) ou posterior instalada.