Обзор постквантовой криптографии в AD CS

Постквантовая криптография (PQC) в службах сертификации Active Directory (AD CS) позволяет выдавать сертификаты с алгоритмами, разработанными для защиты от атак со стороны квантовых компьютеров, и управлять ими.

AD CS в настоящее время поддерживает ML-DSA. В этой статье описывается область поддержки PQC в AD CS и базовые требования, которые применяются в алгоритмах.

Почему постквантовая криптография важна

Сертификаты, выданные AD CS, защищают критически важные корпоративные операции, включая проверку подлинности домена, подписывание кода, протокол TLS и регистрацию устройств. Сегодня многие из этих сертификатов используют асимметричные алгоритмы открытого ключа, такие как RSA и алгоритм цифровой подписи эллиптических кривых (ECDSA), которые могут быть уязвимы для достаточно мощных квантовых компьютеров. Риск уже существует по двум причинам:

  • Долгосрочное доверие. Сертификаты корневого удостоверяющего центра, сертификаты подписи кода и другие долгосрочные идентификаторы подписи, выданные сегодня, должны оставаться доверенными в течение всего срока действия. Злоумышленник может создать подписи, использующие квантовый алгоритм, уязвимый после того, как квантовый компьютер станет доступным.
  • Урожай сейчас, расшифровка позже. Субъекты угроз собирают и хранят зашифрованные данные сегодня, чтобы расшифровать их позже, как только квантовые возможности зрелы.

Чистые и составные постквантовые сертификаты

Постквантовые сертификаты могут быть одного из двух видов:

Чистый. Сертификат использует один постквантовый алгоритм. Все проверяющие стороны в цепочке доверия должны понимать алгоритм после квантовых вычислений для проверки подписей.

Композитный. Сертификат объединяет классический алгоритм (например, ECDSA или RSA) с алгоритмом post-quantum (например, ML-DSA-65). Составная подпись содержит как классическую подпись, так и постквантовую подпись, и обе должны быть действительными, чтобы сертификат считался доверенным. Злоумышленник должен разорвать оба алгоритма для создания составной подписи. Сертификат остаётся защищённым до тех пор, пока не будет нарушена стойкость хотя бы одного из базовых алгоритмов. Составные сертификаты больше, чем чистые или классические сертификаты, и проверяющие стороны должны понимать составной формат и оба алгоритма для их проверки.

Алгоритмы PQC, поддерживаемые в AD CS

AD CS принимает пост квантовые алгоритмы, стандартизированные Национальным институтом стандартов и технологий (NIST). Поддерживайте суда поэтапно.

Алгоритм Стандарт Purpose Поддержка AD CS
ML-DSA FIPS 204 Цифровые подписи Доступно (этап 1)
ML-KEM FIPS 203 Инкапсуляция ключа Запланировано (Фаза 2)
Композитный ML-DSA Черновик IETF Классические цифровые подписи + PQ Запланировано (этап 2)
Составной ML-KEM Проект IETF Классическая + PQ-инкапсуляция ключей Запланировано (этап 2)

Microsoft планирует расширить поддержку всех соответствующих служб ролей AD CS, включая веб-службу политики регистрации сертификатов (CEP), веб-службу регистрации сертификатов (CES), службу регистрации сетевых устройств (NDES) и веб-ответчик (OCSP).

Требования к платформе

Поддержка PQC в AD CS зависит от следующих предварительных требований. Эти требования применяются ко всем алгоритмам PQC по мере их доступности.

  • API шифрования: поставщики CNG следующего поколения. Для всех алгоритмов PQC требуются поставщики хранилища ключей CNG. Службы сертификатов Active Directory не поддерживают устаревших поставщиков криптографических служб (CSP).
  • Актуальные серверы и клиенты Windows. Поддержка PQC начинается с версий платформы, перечисленных в следующей таблице. Для некоторых алгоритмов могут потребоваться более поздние версии. Ознакомьтесь со статьей обзора каждого алгоритма для точных требований.
Компонент Версия ОС
Серверы AD CS Windows Server 2025 г. с установленным обновлением системы безопасности 2026-05 (KB5087539) или более поздней версией.
Client Windows 11, версии 24H2 и 25H2, с установленным обновлением, не связанным с безопасностью, за 2025-10 (KB5067036) или более поздней версии.