Microsoft тестирует постквантовую аутентификацию для TLS
Microsoft запустила пилотную программу Post-Quantum Cryptography (PQC) Transport Layer Security (TLS). Программа предназначена для сертификационных центров (CA), которые входят в Microsoft Trusted Root Program. Участники программы смогут протестировать совместимость и готовность инфраструктуры к постквантовой криптографии. Пилот использует алгоритм Module-Lattice-Based Digital Signal Algorithm, ML-DSA-87. Сертификаты, выданные в рамках пилота, не являются общедоступными и предназначены только для тестирования в закрытых средах. Программа работает с 27 августа 2026 года и будет принимать новых участников до конца 2026 года.
Постквантовая аутентификация требует эволюции сертификатов
Постквантовая криптография (PQC) затрагивает не только шифрование данных, но и системы аутентификации. Изменения затронут сертификаты, центры сертификации (PKI), приложения, устройства и аппаратные модули безопасности. Переход на новые алгоритмы потребует адаптации операционных процессов и обеспечения совместимости. Организации должны провести инвентаризацию зависимостей от сертификатов и оценить дорожные карты поставщиков. Тестирование поможет выявить проблемы совместимости и производительности, связанные с увеличенным размером сертификатов и цепочек. Также необходимо проверить готовность PKI-систем, сетевых устройств мониторинга и управления сертификатами. Важно оценить, как новые сертификаты повлияют на размер рукопожатий TLS, производительность и лимиты систем инспекции. Корпоративные PKI-процессы могут потребовать изменений для поддержки новых криптографических алгоритмов. Необходимо учитывать долгосрочные циклы развертывания инфраструктуры, включая встроенные устройства и операционные технологии.
Организации должны начать подготовку к постквантовой аутентификации сейчас
Подготовка к постквантовой аутентификации требует многолетней работы. Организации могут начать с инвентаризации систем, зависящих от сертификатов. Следует картировать отношения доверия в публичных и частных PKI-средах. Необходимо оценить готовность поставщиков сертификатов, PKI-вендоров и производителей аппаратных модулей безопасности. Особое внимание следует уделить долгоживущей инфраструктуре с длительными циклами обновления. Рекомендуется разработать стратегию безопасного тестирования в непроизводственных средах. Построение многолетней дорожной карты перехода позволит приоритизировать работы по модернизации. Microsoft предоставила поддержку ML-DSA сертификатов в Windows 11 с 28 июля 2026 года, начиная с обновлений KB50101681 и KB50101684. Это позволяет тестировать совместимость приложений и ограничения сертификатов в контролируемой среде. Успешная миграция на постквантовую аутентификацию потребует скоординированных изменений со стороны всех участников экосистемы.
Опубликовано в канале 11 октября, 12:09
Каждый материал сайта выходит в канале в тот же момент.
Источник