KRIPTOGRAFIJA
Vaša enkripcija danas drži. I sutra se može zamijeniti
Koji će postupak vrijediti za pet godina, danas ne zna nitko. Planirati se može nešto drugo: možete li ga zamijeniti bez diranja aplikacije.
Što dobivate
- Vaši ključevi i certifikati – jedno mjesto koje ih izdaje, obnavlja i povlači – vođeno kao usluga, a ne kao vaš drugi podatkovni centar (PKI kao usluga). Nijedan certifikat za koji nitko ne zna kada istječe
- Vaša razmjena ključeva – postavljena hibridno: klasično i kvantno otporno istodobno. Promjena zato ne treba dan prijelaza
- Vaši potpisi – tretirani odvojeno od prijenosa. Potpis na ugovoru mora biti provjerljiv i za deset godina, ključ sesije ne
Kako teče zamjena
- Pronaći postupke
- Odvojiti od aplikacije
- Koristiti oba istodobno
- Novo prvo
- Isključiti staro
Postupci i duljine ključeva slijede BSI TR-02102 te NIST standarde za ML-KEM i ML-DSA. Ondje gdje se traži certificirani kriptografski modul, gradimo prema njemu – certifikat izdaje certifikacijsko tijelo, a ne mi.
Znate li koji se postupak nalazi gdje u Vašim sustavima?
