В Microsoft объявили о прекращении поддержки 1024-битных ключей RSA в Windows

Администрация Microsoft объявила, что ключи RSA длиной менее 2048 бит скоро будут признаны устаревшими в Windows Transport Layer Security (TLS) для обеспечения повышенной безопасности.
В Microsoft объявили о прекращении поддержки 1024-битных ключей RSA в Windows

В Microsoft объявили о прекращении поддержки 1024-битных ключей RSA в Windows. Фото: из архива компании

RSA — это система асимметричной криптографии, в которой для шифрования данных используются пары открытого и закрытого ключей, причем надежность напрямую зависит от длины ключа. Чем длиннее эти ключи, тем труднее их взломать.

1024-битные ключи RSA имеют стойкость примерно 80 бит, а 2048-битный ключ — примерно 112 бит, что увеличивает время факторизации последнего в 4 млрд раз. Эксперты в этой области считают, что 2048-битные ключи будут безопасны как минимум до 2030 года.

Ключи RSA используются в Windows для нескольких целей, включая аутентификацию сервера, шифрование данных и обеспечение целостности связи.

Решение Microsoft увеличить минимальные требования к ключам RSA до 2048 бит или более для сертификатов, используемых при аутентификации сервера TLS, важно для защиты организаций от слабого шифрования.

Из сообщения компании:

«Поддержка сертификатов, использующих ключи RSA с длиной ключа менее 2048 бит, будет прекращена. Регулирующие органы запретили использование 1024-битных ключей в 2013 году, конкретно рекомендовав, чтобы ключи RSA имели длину ключа 2048 бит или больше. Это прекращение поддержки направлено на обеспечение того, чтобы все сертификаты RSA, используемые для аутентификации сервера TLS, имели длину ключа больше или равную 2048 бит, чтобы Windows считалась действительными».

Этот шаг, скорее всего, повлияет на организации, использующие старое программное обеспечение и сетевые устройства, такие как принтеры, которые используют 1024-битные ключи RSA, что не позволяет им аутентифицироваться на серверах Windows.

В Microsoft не уточнили, когда именно начнется прекращение поддержки, но настоятельно рекомендует организациям как можно скорее внедрить новые ключи RSA.

Startpack подготовил подборку сервисов для мониторинга IT-активов и управления ими. Позволяют оперативно вести учёт и проводить инвентаризацию оборудования, отслеживать перемещение техники и расходных материалов, получать оперативную информацию об актуальности лицензий программного обеспечения предприятия. Программные комплексы помогут оперативно развернуть IT-активы компании и наладить связку с подразделениями или удалёнными филиалами.

Статьи по теме

Больше интересного

Актуальное

Защита и безопасность вашего ИИ-сайта: Как защитить свой бизнес
Текущая функция интервалов встреч в Календаре Google будет заменена расписаниями
Разработчики Adobe представили новые функции на базе искусственного интеллекта для 3D-дизайна
Ещё…