Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
A Criptografia Pós-Quântica (PQC) no Active Directory Certificate Services (AD CS) permite emitir e gerir certificados com algoritmos concebidos para resistir a ataques de computadores com capacidades quânticas.
O AD CS suporta atualmente ML-DSA. Este artigo descreve o âmbito do suporte PQC em AD CS e os requisitos fundamentais que se aplicam entre algoritmos.
Por que a criptografia pós-quântica é importante
Os certificados emitidos pelo AD CS protegem operações empresariais críticas, incluindo autenticação de domínio, assinatura de código, Segurança da Camada de Transporte (TLS) e registo de dispositivos. Hoje, muitos destes certificados dependem de algoritmos assimétricos de chave pública, como RSA e o Algoritmo de Assinatura Digital de Curva Elíptica (ECDSA), que podem ser vulneráveis a computadores quânticos suficientemente potentes. O risco já é real por duas razões:
- Confiança duradoura. Os certificados de CA raiz, certificados de assinatura de código e outras identidades de assinatura de longa duração emitidas atualmente devem permanecer fiáveis durante todo o seu período de validade. Um atacante pode forjar assinaturas que utilizam um algoritmo de vulnerabilidade quântica assim que um computador quântico se torna disponível.
- Colhe agora, desencripta depois. Os atores ameaçadores capturam e armazenam dados encriptados hoje para os desencriptar mais tarde, quando as capacidades quânticas amadurecerem.
Certificados pós-quânticos puros e compostos
Os certificados pós-quânticos podem assumir uma de duas formas:
Puro. O certificado utiliza um único algoritmo pós-quântico. Todas as partes dependentes da cadeia de confiança devem compreender o algoritmo pós-quântico para validar assinaturas.
Compósito. O certificado combina um algoritmo clássico (como ECDSA ou RSA) com um algoritmo pós-quântico (como o ML-DSA-65). A assinatura composta contém tanto uma assinatura clássica como uma assinatura pós-quântica, e ambas devem ser validadas para que o certificado seja confiável. Um atacante deve quebrar ambos os algoritmos para forjar uma assinatura composta. O certificado mantém-se seguro enquanto qualquer um dos algoritmos subjacentes permanecer intacto. Os certificados compostos são maiores do que certificados puros ou clássicos, e as partes confiáveis devem compreender o formato composto e ambos os algoritmos para os validar.
Algoritmos PQC suportados no AD CS
O AD CS adota os algoritmos pós-quânticos padronizados pelo National Institute of Standards and Technology (NIST). Naves de apoio por fases.
| Algoritmo | Standard | Purpose | Suporte para AD CS |
|---|---|---|---|
| ML-DSA | FIPS 204 | Assinaturas digitais | Disponível (Fase 1) |
| ML-KEM | FIPS 203 | Encapsulamento de chaves | Planeado (Fase 2) |
| ML-DSA composto | Rascunho do IETF | Clássico + assinaturas digitais PQ | Planeado (Fase 2) |
| ML-KEM composto | Rascunho do IETF | Encapsulamento de chave clássico + PQ | Planeado (Fase 2) |
A Microsoft planeia estender o suporte a todos os serviços relevantes de funções de AD CS, incluindo o Certificate Enrollment Policy Web Service (CEP), Certificate Enrollment Web Service (CES), Network Device Enrollment Service (NDES) e o Online Responder (OCSP).
Requisitos de plataforma
O suporte ao PQC em AD CS depende dos seguintes pré-requisitos. Estes requisitos aplicam-se a todos os algoritmos PQC à medida que se tornam disponíveis.
- API de Criptografia: Fornecedores da Próxima Geração (CNG). Todos os algoritmos PQC requerem fornecedores de armazenamento de chaves CNG. O AD CS não suporta Provedores de Serviços Criptográficos (CSPs) legados.
- Servidores e clientes Windows atualizados. O suporte a PQC começa nas versões de plataforma listadas na tabela seguinte. Alguns algoritmos podem exigir versões posteriores – consulte o artigo de visão geral de cada algoritmo para requisitos exatos.
| Componente | Versão do Sistema Operativo |
|---|---|
| Servidores do AD CS | Windows Server 2025 com a atualização de segurança 2026-05 (KB5087539) ou posterior instalada. |
| Client | Windows 11, versão 24H2 e versão 25H2 com a atualização 2025-10 não relacionada com segurança (KB5067036) ou posterior instalada. |