Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Post-Quantum Cryptography (PQC) i služba Active Directory Certificate Services (AD CS) möjliggör utfärdande och hantering av certifikat med algoritmer som är utformade för att motstå attacker från kvantkompatibla datorer.
AD CS stöder för närvarande ML-DSA. Den här artikeln beskriver omfånget för PQC-stöd i AD CS och de grundläggande krav som gäller för algoritmer.
Varför postkvantkryptografi är viktigt
Certifikat som utfärdats av AD CS skyddar viktiga företagsåtgärder, inklusive domänautentisering, kodsignering, TLS (Transport Layer Security) och enhetsregistrering. Idag förlitar sig många av dessa certifikat på asymmetriska offentliga nyckelalgoritmer som RSA och Elliptic Curve Digital Signature Algorithm (ECDSA), som kan vara sårbara för tillräckligt kraftfulla kvantdatorer. Risken är redan verklig av två skäl:
- Långlivad tillit. Rot-CA-certifikat, certifikat för kodsignering och andra långlivade signeringsidentiteter som utfärdas idag måste förbli tillförlitliga under hela sin giltighetstid. En angripare kan förfalska signaturer som använder en kvantkänslig algoritm när en kvantdator blir tillgänglig.
- Skörd nu, dekryptera senare. Hotaktörer samlar in och lagrar krypterade data idag för att dekryptera dem senare, när kvantfunktionerna har mognat.
Rena och sammansatta post-quantum-certifikat
Post-quantum-certifikat kan ha ett av två formulär:
Ren. Certifikatet använder en enda post-quantum-algoritm. Alla förlitande parter i förtroendekedjan måste förstå post-quantum-algoritmen för att verifiera signaturer.
Komposit. Certifikatet kombinerar en klassisk algoritm (till exempel ECDSA eller RSA) med en post-quantum-algoritm (till exempel ML-DSA-65). Den sammansatta signaturen innehåller både en klassisk signatur och en post-quantum-signatur, och båda måste validera för att certifikatet ska vara betrott. En angripare måste bryta båda algoritmerna för att skapa en sammansatt signatur. Certifikatet förblir säkert så länge någon av de underliggande algoritmerna förblir obrutna. Sammansatta certifikat är större än rena eller klassiska certifikat, och förlitande parter måste förstå det sammansatta formatet och båda algoritmerna för att verifiera dem.
PQC-algoritmer som stöds i AD CS
AD CS antar de post-quantum-algoritmer som standardiserats av National Institute of Standards and Technology (NIST). Stöd fartyg stegvis.
| Algoritm | Standard | Purpose | STÖD FÖR AD CS |
|---|---|---|---|
| ML-DSA | FIPS 204 | Digitala signaturer | Tillgänglig (fas 1) |
| ML-KEM | FIPS 203 | Nyckelinkapsling | Planerad (fas 2) |
| Sammansatt ML-DSA | IETF-utkast | Klassiska + PQ digitala signaturer | Planerad (fas 2) |
| Sammansatt ML-KEM | IETF-utkast | Klassisk + PQ-nyckelinkapsling | Planerad (fas 2) |
Microsoft planerar att utöka stödet för alla relevanta AD CS-rolltjänster, inklusive webbtjänsten för certifikatregistreringsprincip (CEP), webbtjänsten för certifikatregistrering (CES), registreringstjänsten för nätverksenheter (NDES) och onlinesvararen (OCSP).
Plattformskrav
PQC-stöd i AD CS beror på följande krav. Dessa krav gäller för alla PQC-algoritmer när de blir tillgängliga.
- Kryptografi-API: nästa generationens leverantörer (CNG). Alla PQC-algoritmer kräver CNG-nyckellagringsproviders. AD CS stöder inte äldre kryptografiska tjänstprovidrar (CSP:er).
- Uppdaterad Windows servrar och klienter. PQC-stöd börjar vid de plattformsversioner som anges i följande tabell. Vissa algoritmer kan kräva senare versioner – se varje algoritms översiktsartikel för exakta krav.
| Component | OS-version |
|---|---|
| AD CS-servrar | Windows Server 2025 med säkerhetsuppdateringen 2026-05 (KB5087539) eller senare installerad. |
| Client | Windows 11 version 24H2 och version 25H2 med icke-säkerhetsuppdateringen 2025-10 (KB5067036) eller senare installerad. |