CRITTOGRAFIA
La Vostra crittografia regge oggi. E domani si può sostituire
Quale algoritmo varrà tra cinque anni oggi non lo sa nessuno. Pianificabile è altro: se potete sostituirlo senza toccare l'applicazione.
Cosa ottenete
- Le Vostre chiavi e i certificati – un unico punto che li emette, li rinnova e li revoca – gestito come servizio, non come il Vostro secondo centro dati (PKI as a service). Nessun certificato di cui nessuno conosca la scadenza
- Il Vostro scambio di chiavi – impostato in modo ibrido: classico e post-quantistico insieme. Un cambio non richiede quindi una data di switch
- Le Vostre firme – trattate separatamente dal trasporto. Una firma su un contratto deve essere verificabile ancora tra dieci anni, una chiave di sessione no
Come avviene una sostituzione
- Trovare gli algoritmi
- Separare dall'applicazione
- Usare entrambi insieme
- Prima il nuovo
- Spegnere il vecchio
Algoritmi e lunghezze delle chiavi seguono BSI TR-02102 e gli standard NIST per ML-KEM e ML-DSA. Dove è richiesto un modulo crittografico certificato, lo integriamo – il certificato lo rilascia l'organismo di certificazione, non noi.
Sapete quale algoritmo si trova dove nei Vostri sistemi?
