KRYPTOGRAFIE
Ihre Verschlüsselung hält heute. Und lässt sich morgen austauschen
Welches Verfahren in fünf Jahren gilt, weiß heute niemand. Planbar ist etwas anderes: ob Sie es wechseln können, ohne die Anwendung anzufassen.
Was Sie bekommen
- Ihre Schlüssel und Zertifikate – eine Stelle, die sie ausstellt, erneuert und zurückzieht – als Dienst betrieben, nicht als Ihr zweites Rechenzentrum (PKI as a Service). Kein Zertifikat, von dem niemand weiß, wann es abläuft
- Ihr Schlüsselaustausch – hybrid ausgelegt: klassisch und quantenresistent zugleich. Ein Wechsel braucht damit keinen Stichtag
- Ihre Signaturen – getrennt von der Übertragung behandelt. Eine Unterschrift unter einem Vertrag muss in zehn Jahren noch prüfbar sein, ein Sitzungsschlüssel nicht
Wie ein Wechsel abläuft
- Verfahren finden
- Von der Anwendung trennen
- Beide zugleich nutzen
- Neues zuerst
- Altes abschalten
Verfahren und Schlüssellängen richten sich nach BSI TR-02102 und den NIST-Standards für ML-KEM und ML-DSA. Wo ein zertifiziertes Kryptomodul verlangt ist, bauen wir gegen eines – die Zertifizierung selbst stellt die Prüfstelle aus, nicht wir.
Wissen Sie, welches Verfahren wo in Ihren Systemen steckt?
