Ir al contenido

¡Se acercan los certificados de 47 días! ¿Estás preparado?

Actúa ahora →

Próximamente obsoleto: ¿aún utiliza claves RSA de 1024 bits para Windows?

Claves RSA de 1024 bits para Windows que pronto quedarán obsoletas

Microsoft ha anunciado que dejará de dar soporte a las claves RSA de Windows de menos de 2048 bits. Esta medida anima a las organizaciones a evitar algoritmos débiles y a adoptar otros más robustos para la autenticación de servidores.

Las claves Rivest-Shamir-Adleman (RSA) son claves criptográficas utilizadas en el algoritmo de cifrado RSA . RSA utiliza claves públicas y privadas para cifrar datos y garantizar la seguridad de las comunicaciones en redes empresariales. En Windows, las claves RSA cumplen diversas funciones, como la autenticación del servidor, el cifrado de datos y la garantía de la integridad de las comunicaciones y las actualizaciones de software.

Microsoft señaló que el cifrado RSA ha encontrado dificultades debido a los recientes avances en computación cuántica y otras técnicas criptográficas. En consecuencia, muchas organizaciones están migrando a métodos de cifrado más seguros para mitigar los riesgos asociados con las vulnerabilidades de RSA.

Microsoft no ha proporcionado una fecha estimada de inicio del proceso de desuso de las claves RSA de Windows. Sin embargo, es probable que este cambio afecte a las organizaciones que utilizan software heredado y dispositivos conectados a la red que utilizan claves RSA de 1024 bits.

¿Por qué este cambio es mejor para todos?

En 2013, los organismos reguladores y de estándares de Internet prohibieron el uso de claves de 1024 bits, recomendando claves RSA con una longitud de 2048 bits o más”, explicó Microsoft . “Esta medida tiene como objetivo garantizar que todos los certificados RSA utilizados para la autenticación del servidor TLS tengan una longitud de clave mayor o igual a 2048 bits para que Windows los considere válidos”.

Microsoft está adoptando un ecosistema de seguridad más resiliente al exigir métodos de cifrado más robustos, como claves RSA de 2048 bits o más. Este cambio garantiza que los procesos de transmisión de datos y autenticación se mantengan robustos y resistentes a las amenazas en constante evolución.

La descontinuación de las claves RSA de 1024 bits representa una medida proactiva para salvaguardar los activos digitales, proteger la información confidencial y mantener la confianza y fiabilidad de los canales de comunicación digitales. Se alinea con las mejores prácticas de la industria y los estándares regulatorios, contribuyendo a un entorno en línea más seguro para todos los usuarios.

Según Encryption Consulting, «la decisión de Microsoft de dejar de utilizar las claves RSA 1024 es crucial para fortalecer la postura de ciberseguridad de la organización. Esta medida proactiva ayudará a reducir las vulnerabilidades y a reforzar la resiliencia de los sistemas frente a los ciberataques para nuestros clientes».

Servicios de PKI empresarial

¡Obtenga soporte de consulta completo de extremo a extremo para todos sus requisitos de PKI!

¿Cómo puede asegurarse de que su organización no sea tomada por sorpresa por la desestimación por parte de Microsoft de las claves RSA de 1024 bits?

  • Creación de inventario

    Desarrolle un inventario completo de sus claves criptográficas. Identifique las claves RSA con longitudes de 1024 bits y evalúe su uso e importancia en sus sistemas. Para una organización de nivel empresarial, optar por un método automatizado puede ser la única opción eficaz.

    Las herramientas de automatización para la gestión del ciclo de vida de los certificados (CLM), como CertSecure Manager , pueden desempeñar un papel fundamental en la transición hacia la eliminación de las claves de 1024 bits. Al utilizar CertSecure Manager, las organizaciones pueden reducir significativamente el esfuerzo manual y los posibles errores asociados con la gestión de certificados.

    Nuestra solución CLM puede supervisar continuamente los inventarios de certificados, detectar claves obsoletas y generar alertas o acciones correctivas según sea necesario. CertSecure Manager también cuenta con una función clave que permite a los usuarios renovar certificados con un solo clic cuando están a punto de caducar.

  • Actualizar las claves obsoletas

    Trabaje en estrecha colaboración con el equipo de TI y seguridad para desarrollar un plan de acción y asignar recursos para ejecutar el plan con éxito.

  • Pruebas y coordinación

    Se requiere una coordinación y pruebas cuidadosas del plan de actualización para minimizar la interrupción de las operaciones de su organización.

¿Cómo puede CertSecure Manager de Encryption Consulting ayudarle a mantenerse actualizado?

CertSecure Manager de Encryption Consulting gestiona y protege sus certificados digitales sin esfuerzo, garantizando que la información confidencial de su organización permanezca protegida y cumpla con las normas reglamentarias.

  • Inventario

    El sistema de inventario es una plataforma centralizada para la gestión de certificados digitales de autoridades públicas como DigiCert y Sectigo, y de autoridades de certificación privadas como Microsoft PKI . Permite una gestión eficaz de todos los certificados digitales en un solo lugar.

  • Informes

    Se generan datos inteligentes basados ​​en el inventario, con informes como un informe de inventario, un informe de vencimiento (que enumera los certificados que vencen pronto) y un informe de longitud de clave (que resalta cualquier certificado que use claves de criptografía más débiles).

  • Inscripción al certificado

    El sistema proporciona una interfaz web y API para solicitar nuevos certificados de las CA registradas, creando un entorno de inscripción de certificados más controlado con inscripción basada en aprobaciones.

  • Automatización

    El sistema permite la implementación automatizada de nuevos certificados en servidores web como IIS , Apache y Tomcat , así como en balanceadores de carga como F5, para minimizar el tiempo de inactividad y evitar interrupciones del servicio.

Puntos Clave

  • Microsoft está descontinuando las claves RSA de Windows más cortas que 2048 bits para fomentar la adopción de técnicas de cifrado más robustas para la autenticación de servidores. 
  • Desde 2013, los estándares de Internet y los organismos reguladores han prohibido el uso de claves de 1024 bits, recomendando claves RSA de 2048 bits o más. 
  • Microsoft advierte que las organizaciones que utilizan software y dispositivos heredados con claves RSA de 1024 bits podrían enfrentar interrupciones debido a este cambio.
  • Consultoría de cifrado Puede ayudar a las organizaciones a mantenerse actualizadas con los nuevos requisitos y las mejores prácticas.