Ir al contenido

¡Se acercan los certificados de 47 días! ¿Estás preparado?

Actúa ahora →

Proveedores de servicios criptográficos PKI de Microsoft que toda organización debería conocer

Servicio criptográfico PKI de Microsoft

Los proveedores de servicios criptográficos (CSP) almacenan, acceden y crean claves criptográficas, los componentes básicos de la PKI. En el caso de los certificados, el tipo de servicio criptográfico depende del proveedor; existen diferentes tipos y longitudes de clave disponibles con cada proveedor. Algunos ejemplos incluyen RSA, clave elíptica y muchas otras, como DES, 3DES, etc.

Para soluciones de hardware como tarjetas inteligentes y módulos de seguridad de hardware (HSM), a veces se requiere software de terceros para un rendimiento óptimo. A continuación, se listan los KSP de última generación más recientes y los CSP de Microsoft más estándar para una comparación.

Dado que existen tantos proveedores diferentes, es mejor dividirlos en grupos según sus capacidades generales para cada caso de uso. Las siguientes tablas muestran diferentes métodos criptográficos, desde los más modernos hasta los más tradicionales. Al revisar esta lista, los principales aspectos que se evalúan son los tipos de claves que se pueden usar, su tamaño, las protecciones y la compatibilidad.

Proveedores de criptografía modernos de Microsoft

Nombre y tipo de proveedorMareas Ideales para Lecciones FinalidadesCryptoPlantillas predeterminadas de Microsoft
Proveedor de almacenamiento de claves de software de Microsoft (CNG)Proveedor RSA y ECC basado en software estándar de Windows.Intercambio de claves
Firma digital
Cifrado de datos
RSA
ECC SHA1
SHA2
Firma de respuesta de OCSP (se requiere KSP, proveedor no específico)
Proveedor de almacenamiento de claves de tarjeta inteligente de Microsoft (CNG)Admite la creación y el uso de claves de tarjetas inteligentesIntercambio de claves
Firma digital
Cifrado de datos
RSA
ECC SHA1
SHA2
Ninguna

Servicios de PKI empresarial

¡Obtenga soporte de consulta completo de extremo a extremo para todos sus requisitos de PKI!

Proveedores de criptografía heredados de Microsoft

Nombre y tipo de proveedorMareas Ideales para Lecciones FinalidadesCryptoPlantillas predeterminadas de Microsoft
Proveedor criptográfico de canal RSA de Microsoft (CAPI)Admite hash, firma de datos y verificación de firmas. El identificador de algoritmo CALG_SSL3_SHAMD5 se utiliza para la autenticación de clientes SSL 3.0 y TLS 1.0. Este CSP admite la derivación de claves para los protocolos SSL2, PCT1, SSL3 y TLS1.Intercambio de clavesRSA SHA1Cifrado CEP
Módulo
Replicación de correo electrónico de directorio
Controlador de dominio
Autenticación del controlador de dominio
IPSec
IPSec (sin conexión)
Autenticación Kerberos
Servidor RAS e IAS
Enrutador (solicitud fuera de línea)
servidor web
Autenticación de la estación de trabajo
Microsoft Enhanced DSS y proveedor criptográfico Diffie-Hellman (CAPI)Admite intercambio de claves Diffie-Hellman (un derivado de DES de 40 bits), hash SHA, firma de datos DSS y verificación de firma DSS. Derivado de Base DSS y del proveedor criptográfico Diffie-Hellman. Añade compatibilidad con cifrado RC2/4, DES y 3DES.Firma digitalRSA SHA1Sesión autenticada
EFS básico
Intercambio de CA
Firma de código
Agente de recuperación de EFS
Agente de inscripción
Agente de inscripción (computadora)
Agente de inscripción de Exchange (solicitud fuera de línea)
Solo firma de intercambio
Usuario de Exchange
Agente de recuperación de claves
Firma de lista de confianza
El sistema de reservas de escritorios, interactivo y fácil de usar, ayuda a gestores y empresas a adaptarse a la nueva rutina laboral. El sistema inteligente optimiza espacios y horarios según necesidades reales.
Solo firma del usuario
Microsoft DSS y proveedor criptográfico Diffie-Hellman/Schannel (CAPI)Admite hashing, firma de datos con DSS, generación de claves Diffie-Hellman (DH), intercambio de claves DH y exportación de una clave DH. Este CSP admite la derivación de claves para los protocolos SSL3 y TLS1.Intercambio de clavesRSA SHA1servidor web
Proveedor criptográfico base de Microsoft (CAPI)Un amplio conjunto de funciones criptográficas básicas que se pueden exportar a otros países o regiones. No es compatible con 3DES. RC2/4 está limitado a 40 bits.Firmas digitales
Cifrado de datos
RSA SHA1Administradora
Sesión autenticada
EFS básico
Firma de código
Agente de recuperación de EFS
Agente de inscripción
Agente de inscripción (computadora)
Agente de inscripción de Exchange (solicitud fuera de línea)
Solo firma de intercambio
Usuario de Exchange
Firma de lista de confianza
El sistema de reservas de escritorios, interactivo y fácil de usar, ayuda a gestores y empresas a adaptarse a la nueva rutina laboral. El sistema inteligente optimiza espacios y horarios según necesidades reales.
Solo firma del usuario
Proveedor criptográfico Microsoft DSS (CAPI)Proporciona capacidad de hash, firma de datos y verificación de firma utilizando los algoritmos Secure Hash Algorithm (SHA) y Digital Signature Standard (DSS).Firmas digitalesRSA SHA1Sesión autenticada
Firma de código
Agente de inscripción
Agente de inscripción (computadora)
Agente de inscripción de Exchange (solicitud fuera de línea)
Solo firma de intercambio
Firma de lista de confianza
Solo firma del usuario

Proveedores de criptografía de Microsoft obsoletos

Nombre y tipo de proveedorMareas Ideales para Lecciones FinalidadesCryptoPlantillas predeterminadas de Microsoft
Proveedor de cifrado de tarjetas inteligentes de Microsoft Base (CAPI)Derivado del proveedor criptográfico robusto de Microsoft. Se comunica con módulos de tarjetas inteligentes (minicontrolador).Firmas digitales
Cifrado de datos
RSA SHA1Ninguna
Proveedor criptográfico fuerte de Microsoft (CAPI)Una extensión del proveedor criptográfico base de Microsoft, disponible con Windows XP y versiones posteriores. CSP RSA predeterminado. Proveedor criptográfico. Admite las mismas longitudes de clave, pero carece de longitud de Salt configurable para algoritmos de cifrado RC.Firmas digitales
Cifrado de datos
RSA SHA1Ninguna
Proveedor criptográfico mejorado de Microsoft (CAPI)Derivado del Proveedor Criptográfico Base. El Proveedor Mejorado ofrece mayor seguridad mediante claves más largas y algoritmos adicionales. Solo puede generar claves RC2/4 de 128 bits; puede importar claves más pequeñas.Firmas digitales
Cifrado de datos
RSA SHA1Ninguna
Proveedor criptográfico RSA y AES de Microsoft (CAPI) Proveedor criptográfico mejorado de Microsoft con soporte para algoritmos de cifrado AES.Firmas digitales
Cifrado de datos
RSA SHA1Ninguna
Microsoft Base DSS y proveedor criptográfico Diffie-Hellman (CAPI)Un superconjunto del proveedor criptográfico DSS que también admite el intercambio de claves Diffie-Hellman, hash, firma de datos y verificación de firma mediante los algoritmos Secure Hash Algorithm (SHA) y Digital Signature Standard (DSS).Diffie Hellman (Intercambio de claves)
Firmas digitales
RSA SHA1Ninguna

Conclusión

En conclusión, Microsoft ofrece una amplia gama de servicios criptográficos, adecuados para cualquier aplicación. Con estas herramientas, Encryption Consulting ha colaborado con empresas del Top 500 para proteger y actualizar soluciones PKI , garantizando así la fiabilidad y disponibilidad de los servicios criptográficos.