Översikt över postkvantkryptografi i AD CS

Post-Quantum Cryptography (PQC) i služba Active Directory Certificate Services (AD CS) möjliggör utfärdande och hantering av certifikat med algoritmer som är utformade för att motstå attacker från kvantkompatibla datorer.

AD CS stöder för närvarande ML-DSA. Den här artikeln beskriver omfånget för PQC-stöd i AD CS och de grundläggande krav som gäller för algoritmer.

Varför postkvantkryptografi är viktigt

Certifikat som utfärdats av AD CS skyddar viktiga företagsåtgärder, inklusive domänautentisering, kodsignering, TLS (Transport Layer Security) och enhetsregistrering. Idag förlitar sig många av dessa certifikat på asymmetriska offentliga nyckelalgoritmer som RSA och Elliptic Curve Digital Signature Algorithm (ECDSA), som kan vara sårbara för tillräckligt kraftfulla kvantdatorer. Risken är redan verklig av två skäl:

  • Långlivad tillit. Rot-CA-certifikat, certifikat för kodsignering och andra långlivade signeringsidentiteter som utfärdas idag måste förbli tillförlitliga under hela sin giltighetstid. En angripare kan förfalska signaturer som använder en kvantkänslig algoritm när en kvantdator blir tillgänglig.
  • Skörd nu, dekryptera senare. Hotaktörer samlar in och lagrar krypterade data idag för att dekryptera dem senare, när kvantfunktionerna har mognat.

Rena och sammansatta post-quantum-certifikat

Post-quantum-certifikat kan ha ett av två formulär:

Ren. Certifikatet använder en enda post-quantum-algoritm. Alla förlitande parter i förtroendekedjan måste förstå post-quantum-algoritmen för att verifiera signaturer.

Komposit. Certifikatet kombinerar en klassisk algoritm (till exempel ECDSA eller RSA) med en post-quantum-algoritm (till exempel ML-DSA-65). Den sammansatta signaturen innehåller både en klassisk signatur och en post-quantum-signatur, och båda måste validera för att certifikatet ska vara betrott. En angripare måste bryta båda algoritmerna för att skapa en sammansatt signatur. Certifikatet förblir säkert så länge någon av de underliggande algoritmerna förblir obrutna. Sammansatta certifikat är större än rena eller klassiska certifikat, och förlitande parter måste förstå det sammansatta formatet och båda algoritmerna för att verifiera dem.

PQC-algoritmer som stöds i AD CS

AD CS antar de post-quantum-algoritmer som standardiserats av National Institute of Standards and Technology (NIST). Stöd fartyg stegvis.

Algoritm Standard Purpose STÖD FÖR AD CS
ML-DSA FIPS 204 Digitala signaturer Tillgänglig (fas 1)
ML-KEM FIPS 203 Nyckelinkapsling Planerad (fas 2)
Sammansatt ML-DSA IETF-utkast Klassiska + PQ digitala signaturer Planerad (fas 2)
Sammansatt ML-KEM IETF-utkast Klassisk + PQ-nyckelinkapsling Planerad (fas 2)

Microsoft planerar att utöka stödet för alla relevanta AD CS-rolltjänster, inklusive webbtjänsten för certifikatregistreringsprincip (CEP), webbtjänsten för certifikatregistrering (CES), registreringstjänsten för nätverksenheter (NDES) och onlinesvararen (OCSP).

Plattformskrav

PQC-stöd i AD CS beror på följande krav. Dessa krav gäller för alla PQC-algoritmer när de blir tillgängliga.

  • Kryptografi-API: nästa generationens leverantörer (CNG). Alla PQC-algoritmer kräver CNG-nyckellagringsproviders. AD CS stöder inte äldre kryptografiska tjänstprovidrar (CSP:er).
  • Uppdaterad Windows servrar och klienter. PQC-stöd börjar vid de plattformsversioner som anges i följande tabell. Vissa algoritmer kan kräva senare versioner – se varje algoritms översiktsartikel för exakta krav.
Component OS-version
AD CS-servrar Windows Server 2025 med säkerhetsuppdateringen 2026-05 (KB5087539) eller senare installerad.
Client Windows 11 version 24H2 och version 25H2 med icke-säkerhetsuppdateringen 2025-10 (KB5067036) eller senare installerad.