KRIPTOGRAFIJA
Vaše šifriranje danes vzdrži. In jo je jutri mogoče zamenjati
Kateri postopek bo veljal čez pet let, danes ne ve nihče. Načrtovati je mogoče nekaj drugega: ali ga lahko zamenjate, ne da bi se dotaknili aplikacije.
Kaj dobite
- Vaši ključi in certifikati – eno mesto, ki jih izdaja, obnavlja in preklicuje – vodeno kot storitev, ne kot vaš drugi podatkovni center (PKI kot storitev). Noben certifikat, za katerega nihče ne ve, kdaj poteče
- Vaša izmenjava ključev – zasnovana hibridno: klasično in kvantno odporno hkrati. Zamenjava zato ne potrebuje preklopnega dneva
- Vaši podpisi – obravnavani ločeno od prenosa. Podpis pod pogodbo mora biti preverljiv še čez deset let, sejni ključ ne
Kako poteka zamenjava
- Poiskati postopke
- Ločiti od aplikacije
- Uporabljati oba hkrati
- Novo najprej
- Izklopiti staro
Postopki in dolžine ključev sledijo BSI TR-02102 ter standardoma NIST za ML-KEM in ML-DSA. Kjer je zahtevan certificiran kriptografski modul, ga vgradimo – certifikat izda certifikacijski organ, ne mi.
Ali veste, kateri postopek je kje v vaših sistemih?
