Pereiti prie turinio
2026 m. spalio 9 d., penktadienis
Tenesys AI News
Prenumerata

„Microsoft“ ragina organizacijas jau dabar testuoti pokvantinio šifravimo sertifikatų pasirengimą

Trumpai: „Microsoft“ paskelbė gaires, įspėdamas, kad pokvantinės kriptografijos (PQC) planavimas negali apsiriboti vien šifruotų duomenų apsauga — autentifikavimo sistemos, sertifikatai, PKI ir aparatiniai saugos moduliai taip pat turi būti patikrinti dėl suderinamumo su naujais kvantams atspariais algoritmais. „Microsoft“ 2026 m. rugpjūčio 27 d. paleido PQC TLS pilotinę programą, leidžiančią patvirtintoms sertifikatų institucijoms testuoti ML-DSA-87 pagrįstas pokvantines sertifikatų grandines uždarose, ne gamybinėse aplinkose. Pridėtos septynios pilotinės šaknys iš tiekėjų, tarp jų DigiCert, Sectigo, HARICA ir SSL.com, o priėmimas tęsis iki 2026 m. pabaigos. „Windows 11“ (nuo 2026 m. liepos 28 d. atnaujinimų) jau leidžia testuoti ML-DSA sertifikatus kontroliuojamose scenarijose per Schannel.

Šaltinis: Microsoft SecurityMicrosoftOriginalus straipsnis ↗

Šią santrauką automatiškai parengė dirbtinis intelektas pagal „Microsoft Security“ publikaciją. Tai mūsų tekstas, ne originalo kopija — faktai, skaičiai ir citatos priklauso šaltiniui, kurio nuoroda pateikta viršuje ir apačioje.

Kas pasikeitė?

  • 1„Microsoft“ 2026 m. rugpjūčio 27 d. paleido PQC TLS pilotinę programą sertifikatų institucijoms, dalyvaujančioms „Microsoft Trusted Root“ programoje
  • 2Pilote naudojamas ML-DSA-87 (Module-Lattice-Based Digital Signature Algorithm) pokvantinių sertifikatų išdavimui
  • 3Pridėtos septynios pilotinės šaknys: ComSign, DigiCert, HARICA, IdenTrust Services, Sectigo, Shanghai Electronic Certification Authority, SSL.com
  • 4Pilotiniai sertifikatai nėra viešai patikimi ir negali būti naudojami gamyboje ar viešuose svetainėse
  • 5„Windows 11“ ML-DSA sertifikatų testavimo palaikymas prasideda nuo 2026 m. liepos 28 d. atnaujinimų: KB5101681 (26H1) ir KB5101684 (25H2)
  • 6Priėmimas į pilotinę programą tęsis iki 2026 m. pabaigos

Kodėl tai svarbu?

Perėjimas prie pokvantinės kriptografijos liečia ne tik duomenų šifravimą — tai paveikia kiekvieną sistemą, kuri išduoda, tikrina, saugo ar priklauso nuo sertifikatų, įskaitant didesnes sertifikatų grandines, galinčias paveikti TLS rankos paspaudimo dydį, našumą ir tikrinimo sistemas. Saugos ir infrastruktūros komandos, valdančios ilgalaikius PKI diegimus, VoIP/SIP tinklų sietuvus ar aparatinius saugos modulius, turėtų pradėti inventorizuoti sertifikatų priklausomybes ir tiekėjų planus anksčiau, nei pokvantinė autentifikacija taps privaloma.

Ką tai reiškia AI agentams ir kontaktų centrams?

Jei jūsų įmonė valdo savo PKI, TLS nutraukimą SIP/VoIP linijoms ar ilgalaikius telefonijos/saugos įrenginius, tai yra ankstyvas signalas pradėti inventorizuoti sertifikatų priklausomybes ir pasitikrinti su TLS/sertifikatų tiekėjais dėl jų pokvantinių planų — tai dar ne skubus veiksmas, bet verta sekti, nes didesni pokvantiniai sertifikatai gali paveikti rankos paspaudimo našumą jautriose vėlavimui balso infrastruktūrose.

Šaltiniai

  • Microsoft SecurityOficialusPirminis šaltinis
    „Post-quantum authentication: Why organizations should start testing certificate ecosystems now“
    2026-10-08 23:44
    Originalus straipsnis →
Šaltinio publikavimo data
2026-10-08 23:44
Mūsų sistema rado
2026-10-09 01:39
Santrauka sugeneruota
2026-10-09 01:40

Straipsnį pagal originalų šaltinį parašė AI. Faktai, skaičiai ir kainos — iš šaltinio; trūkstamos reikšmės pažymėtos „Nėra oficialių duomenų“. Teisinė informacija, autorių teisės ir privatumas

„Microsoft“ ragina organizacijas jau dabar testuoti pokvantinio šifravimo sertifikatų pasirengimą · TENESYS AI NEWS