Uporabniška orodja

Kriptografija

KRIPTOGRAFIJA

Vaše šifriranje danes vzdrži. In jo je jutri mogoče zamenjati

Kateri postopek bo veljal čez pet let, danes ne ve nihče. Načrtovati je mogoče nekaj drugega: ali ga lahko zamenjate, ne da bi se dotaknili aplikacije.

Kaj dobite

  • Vaši ključi in certifikati – eno mesto, ki jih izdaja, obnavlja in preklicuje – vodeno kot storitev, ne kot vaš drugi podatkovni center (PKI kot storitev). Noben certifikat, za katerega nihče ne ve, kdaj poteče
  • Vaša izmenjava ključev – zasnovana hibridno: klasično in kvantno odporno hkrati. Zamenjava zato ne potrebuje preklopnega dneva
  • Vaši podpisi – obravnavani ločeno od prenosa. Podpis pod pogodbo mora biti preverljiv še čez deset let, sejni ključ ne

Kako poteka zamenjava

  1. Poiskati postopke
  2. Ločiti od aplikacije
  3. Uporabljati oba hkrati
  4. Novo najprej
  5. Izklopiti staro

Postopki in dolžine ključev sledijo BSI TR-02102 ter standardoma NIST za ML-KEM in ML-DSA. Kjer je zahtevan certificiran kriptografski modul, ga vgradimo – certifikat izda certifikacijski organ, ne mi.

Ali veste, kateri postopek je kje v vaših sistemih?

Naročite popis kriptografije