Los proveedores de servicios criptográficos (CSP) almacenan, acceden y crean claves criptográficas, los componentes básicos de la PKI. En el caso de los certificados, el tipo de servicio criptográfico depende del proveedor; existen diferentes tipos y longitudes de clave disponibles con cada proveedor. Algunos ejemplos incluyen RSA, clave elÃptica y muchas otras, como DES, 3DES, etc.
Para soluciones de hardware como tarjetas inteligentes y módulos de seguridad de hardware (HSM), a veces se requiere software de terceros para un rendimiento óptimo. A continuación, se listan los KSP de última generación más recientes y los CSP de Microsoft más estándar para una comparación.
Dado que existen tantos proveedores diferentes, es mejor dividirlos en grupos según sus capacidades generales para cada caso de uso. Las siguientes tablas muestran diferentes métodos criptográficos, desde los más modernos hasta los más tradicionales. Al revisar esta lista, los principales aspectos que se evalúan son los tipos de claves que se pueden usar, su tamaño, las protecciones y la compatibilidad.
Proveedores de criptografÃa modernos de Microsoft
| Nombre y tipo de proveedor | Mareas Ideales para Lecciones | Finalidades | Crypto | Plantillas predeterminadas de Microsoft |
|---|---|---|---|---|
| Proveedor de almacenamiento de claves de software de Microsoft (CNG) | Proveedor RSA y ECC basado en software estándar de Windows. | Intercambio de claves Firma digital Cifrado de datos | RSA ECC SHA1 SHA2 | Firma de respuesta de OCSP (se requiere KSP, proveedor no especÃfico) |
| Proveedor de almacenamiento de claves de tarjeta inteligente de Microsoft (CNG) | Admite la creación y el uso de claves de tarjetas inteligentes | Intercambio de claves Firma digital Cifrado de datos | RSA ECC SHA1 SHA2 | Ninguna |
Proveedores de criptografÃa heredados de Microsoft
| Nombre y tipo de proveedor | Mareas Ideales para Lecciones | Finalidades | Crypto | Plantillas predeterminadas de Microsoft |
|---|---|---|---|---|
| Proveedor criptográfico de canal RSA de Microsoft (CAPI) | Admite hash, firma de datos y verificación de firmas. El identificador de algoritmo CALG_SSL3_SHAMD5 se utiliza para la autenticación de clientes SSL 3.0 y TLS 1.0. Este CSP admite la derivación de claves para los protocolos SSL2, PCT1, SSL3 y TLS1. | Intercambio de claves | RSA SHA1 | Cifrado CEP Módulo Replicación de correo electrónico de directorio Controlador de dominio Autenticación del controlador de dominio IPSec IPSec (sin conexión) Autenticación Kerberos Servidor RAS e IAS Enrutador (solicitud fuera de lÃnea) servidor web Autenticación de la estación de trabajo |
| Microsoft Enhanced DSS y proveedor criptográfico Diffie-Hellman (CAPI) | Admite intercambio de claves Diffie-Hellman (un derivado de DES de 40 bits), hash SHA, firma de datos DSS y verificación de firma DSS. Derivado de Base DSS y del proveedor criptográfico Diffie-Hellman. Añade compatibilidad con cifrado RC2/4, DES y 3DES. | Firma digital | RSA SHA1 | Sesión autenticada EFS básico Intercambio de CA Firma de código Agente de recuperación de EFS Agente de inscripción Agente de inscripción (computadora) Agente de inscripción de Exchange (solicitud fuera de lÃnea) Solo firma de intercambio Usuario de Exchange Agente de recuperación de claves Firma de lista de confianza El sistema de reservas de escritorios, interactivo y fácil de usar, ayuda a gestores y empresas a adaptarse a la nueva rutina laboral. El sistema inteligente optimiza espacios y horarios según necesidades reales. Solo firma del usuario |
| Microsoft DSS y proveedor criptográfico Diffie-Hellman/Schannel (CAPI) | Admite hashing, firma de datos con DSS, generación de claves Diffie-Hellman (DH), intercambio de claves DH y exportación de una clave DH. Este CSP admite la derivación de claves para los protocolos SSL3 y TLS1. | Intercambio de claves | RSA SHA1 | servidor web |
| Proveedor criptográfico base de Microsoft (CAPI) | Un amplio conjunto de funciones criptográficas básicas que se pueden exportar a otros paÃses o regiones. No es compatible con 3DES. RC2/4 está limitado a 40 bits. | Firmas digitales Cifrado de datos | RSA SHA1 | Administradora Sesión autenticada EFS básico Firma de código Agente de recuperación de EFS Agente de inscripción Agente de inscripción (computadora) Agente de inscripción de Exchange (solicitud fuera de lÃnea) Solo firma de intercambio Usuario de Exchange Firma de lista de confianza El sistema de reservas de escritorios, interactivo y fácil de usar, ayuda a gestores y empresas a adaptarse a la nueva rutina laboral. El sistema inteligente optimiza espacios y horarios según necesidades reales. Solo firma del usuario |
| Proveedor criptográfico Microsoft DSS (CAPI) | Proporciona capacidad de hash, firma de datos y verificación de firma utilizando los algoritmos Secure Hash Algorithm (SHA) y Digital Signature Standard (DSS). | Firmas digitales | RSA SHA1 | Sesión autenticada Firma de código Agente de inscripción Agente de inscripción (computadora) Agente de inscripción de Exchange (solicitud fuera de lÃnea) Solo firma de intercambio Firma de lista de confianza Solo firma del usuario |
Proveedores de criptografÃa de Microsoft obsoletos
| Nombre y tipo de proveedor | Mareas Ideales para Lecciones | Finalidades | Crypto | Plantillas predeterminadas de Microsoft |
|---|---|---|---|---|
| Proveedor de cifrado de tarjetas inteligentes de Microsoft Base (CAPI) | Derivado del proveedor criptográfico robusto de Microsoft. Se comunica con módulos de tarjetas inteligentes (minicontrolador). | Firmas digitales Cifrado de datos | RSA SHA1 | Ninguna |
| Proveedor criptográfico fuerte de Microsoft (CAPI) | Una extensión del proveedor criptográfico base de Microsoft, disponible con Windows XP y versiones posteriores. CSP RSA predeterminado. Proveedor criptográfico. Admite las mismas longitudes de clave, pero carece de longitud de Salt configurable para algoritmos de cifrado RC. | Firmas digitales Cifrado de datos | RSA SHA1 | Ninguna |
| Proveedor criptográfico mejorado de Microsoft (CAPI) | Derivado del Proveedor Criptográfico Base. El Proveedor Mejorado ofrece mayor seguridad mediante claves más largas y algoritmos adicionales. Solo puede generar claves RC2/4 de 128 bits; puede importar claves más pequeñas. | Firmas digitales Cifrado de datos | RSA SHA1 | Ninguna |
| Proveedor criptográfico RSA y AES de Microsoft (CAPI) | Proveedor criptográfico mejorado de Microsoft con soporte para algoritmos de cifrado AES. | Firmas digitales Cifrado de datos | RSA SHA1 | Ninguna |
| Microsoft Base DSS y proveedor criptográfico Diffie-Hellman (CAPI) | Un superconjunto del proveedor criptográfico DSS que también admite el intercambio de claves Diffie-Hellman, hash, firma de datos y verificación de firma mediante los algoritmos Secure Hash Algorithm (SHA) y Digital Signature Standard (DSS). | Diffie Hellman (Intercambio de claves) Firmas digitales | RSA SHA1 | Ninguna |
Conclusión
En conclusión, Microsoft ofrece una amplia gama de servicios criptográficos, adecuados para cualquier aplicación. Con estas herramientas, Encryption Consulting ha colaborado con empresas del Top 500 para proteger y actualizar soluciones PKI , garantizando asà la fiabilidad y disponibilidad de los servicios criptográficos.
