Benutzer-Werkzeuge

Kryptographie

KRYPTOGRAFIE

Ihre Verschlüsselung hält heute. Und lässt sich morgen austauschen

Welches Verfahren in fünf Jahren gilt, weiß heute niemand. Planbar ist etwas anderes: ob Sie es wechseln können, ohne die Anwendung anzufassen.

Was Sie bekommen

  • Ihre Schlüssel und Zertifikate – eine Stelle, die sie ausstellt, erneuert und zurückzieht – als Dienst betrieben, nicht als Ihr zweites Rechenzentrum (PKI as a Service). Kein Zertifikat, von dem niemand weiß, wann es abläuft
  • Ihr Schlüsselaustausch – hybrid ausgelegt: klassisch und quantenresistent zugleich. Ein Wechsel braucht damit keinen Stichtag
  • Ihre Signaturen – getrennt von der Übertragung behandelt. Eine Unterschrift unter einem Vertrag muss in zehn Jahren noch prüfbar sein, ein Sitzungsschlüssel nicht

Wie ein Wechsel abläuft

  1. Verfahren finden
  2. Von der Anwendung trennen
  3. Beide zugleich nutzen
  4. Neues zuerst
  5. Altes abschalten

Verfahren und Schlüssellängen richten sich nach BSI TR-02102 und den NIST-Standards für ML-KEM und ML-DSA. Wo ein zertifiziertes Kryptomodul verlangt ist, bauen wir gegen eines – die Zertifizierung selbst stellt die Prüfstelle aus, nicht wir.

Wissen Sie, welches Verfahren wo in Ihren Systemen steckt?

Krypto-Bestand aufnehmen lassen