RSA-2048 уходит в прошлое. Изменение корневых сертификатов Microsoft затронет системы от Windows 10 до Windows Server 2025
Программа может внезапно объявить настоящий файл Microsoft недоверенным, хотя сама Windows продолжит считать подпись полностью корректной. Такой сценарий станет реальнее уже в ближайшие недели. Microsoft начала крупное обновление инфраструктуры цифровой подписи Windows и предупредила разработчиков, что некорректно написанные механизмы проверки сертификатов могут перестать работать после смены удостоверяющих центров.
Microsoft опубликовала предупреждение 20 августа в документе KB5125813. Причиной ближайших изменений стал сертификат удостоверяющего центра Microsoft Windows Production PCA 2011. Компания использует старую инфраструктуру около 15 лет, а срок действия PCA 2011 заканчивается 19 октября 2026 года. Переход на новую цепочку доверия уже начался и продолжится в ближайшие недели.
При этом формулировка о том, что Microsoft просто «переезжает на новые серверы», неточна. В документации компания вообще не говорит о смене серверов. Microsoft меняет криптографическую инфраструктуру подписи, сертификаты удостоверяющих центров и затем сами параметры цифровых подписей.
Для механизмов контроля приложений Microsoft ранее уже назвала преемника старого центра. Windows Production PCA 2011 заменяет Windows Production PCA 2023. Компания заранее добавила в Windows логику, которая позволяет Application Control for Business автоматически переносить доверие со старого CA на новый, поэтому корректно настроенные политики Windows обычно не требуют ручной переделки.
Проблема появляется у сторонних разработчиков, которые решили проверять подписи самостоятельно и слишком жестко прописали правила. Например, программа может ожидать конкретное название сертификата Microsoft, отпечаток, серийный номер, имя издателя или промежуточный удостоверяющий центр. После смены сертификата такая проверка перестанет совпадать, хотя новый файл останется официально подписанным Microsoft.
Похожая ошибка возникает при жесткой привязке к криптографическим алгоритмам. Некоторые программы исходят из предположения, что подписанный Microsoft файл обязательно использует RSA с ключом длиной 2048 бит и SHA-256. До конца 2026 года Microsoft намерена начать переход к более сильной комбинации RSA-3072 и SHA-384. Программа, которая прямо требует старые параметры, способна отвергнуть новую подпись как неизвестную или неправильную.
Microsoft утверждает, что уже обнаружила подобные несовместимые приложения во время собственных испытаний. Названия программ и количество найденных случаев компания не раскрывает. Массового отключения приложений 19 октября ждать не нужно. Риск касается программ, которые сами анализируют сертификаты или цепочки Authenticode и делают предположения о внутреннем устройстве подписи Microsoft.
В результате может возникнуть довольно парадоксальная ситуация. Windows проверяет файл и сообщает, что издателю можно доверять, а установленная программа выполняет собственную проверку и запрещает тот же файл. Последствия зависят от архитектуры конкретного продукта. Программа может отказаться загружать компонент, устанавливать обновление, запускать подписанный модуль или выполнять другую операцию, для которой разработчики предусмотрели собственную проверку доверия.
Microsoft советует отказаться от такой логики и передать решение Windows. Для проверки исполняемых файлов компания рекомендует WinVerifyTrust либо соответствующие интерфейсы CryptoAPI и Crypt32. WinVerifyTrust проверяет подпись Authenticode и цепочку доверия, поэтому приложению не требуется знать, какой именно промежуточный CA или алгоритм Microsoft использовала при выпуске конкретного файла.
Обновление PCA станет только первым этапом. После замены сертификатов Microsoft собирается изменить саму криптографию подписи. До конца 2026 года компания двинется в сторону RSA-3072 и SHA-384, а уже в 2027 году Windows Production signing должна перейти на постквантовую криптографию по умолчанию. Для старых версий Windows и других устаревших платформ Microsoft обещает учитывать совместимость отдельно.
Каким именно постквантовым алгоритмом Microsoft будет подписывать производственные компоненты Windows, пока не объявлено. В KB5125813 компания специально оставляет возможность применять новые алгоритмы и гибридные схемы, где классическая и постквантовая подписи используются совместно. Такой подход снижает риск, что одна резкая смена криптографии нарушит работу огромного парка старых устройств и программ.
Техническая база для перехода уже существует. Windows поддерживает постквантовый алгоритм цифровой подписи ML-DSA через Cryptography API Next Generation, а Windows Server 2025 умеет выпускать ML-DSA-сертификаты через Active Directory Certificate Services. Microsoft поддерживает три набора параметров ML-DSA, включая ML-DSA-44, ML-DSA-65 и ML-DSA-87. Однако наличие ML-DSA в Windows еще не означает, что именно такой вариант без изменений станет будущей подписью всех системных файлов.
Постквантовая подпись нужна не потому, что современные цифровые подписи Windows уже взламывают квантовыми компьютерами. Достаточно мощных универсальных квантовых машин для практической атаки на RSA пока нет. Microsoft готовится заранее, поскольку миграция глобальной инфраструктуры доверия занимает годы. Будущий квантовый компьютер, способный эффективно выполнять алгоритм Шора, сможет поставить под угрозу широко используемую сегодня криптографию с открытым ключом.
Летом Microsoft ускорила общую программу Quantum Safe Program и теперь хочет перевести критически важные продукты и сервисы на постквантовую криптографию к 2029 году. Цепочки доверия, цифровые подписи, сертификаты, инфраструктуру обновлений и защиту ключей компания относит к самым сложным частям такой миграции.
История с Windows Production PCA 2011 одновременно пересекается с другой большой миграцией Microsoft, связанной с Secure Boot. Тот же старый сертификат использовался в экосистеме защищенной загрузки Windows, но схемы замены там отличаются. Для загрузчика Windows Microsoft переводит устройства на Windows UEFI CA 2023. Поэтому обновление Secure Boot и нынешнее предупреждение разработчикам о проверке цифровых подписей связаны общей сменой старой PKI, но представляют разные технические процессы.
Microsoft отдельно поясняла, что уже подписанные старым сертификатом файлы не обязаны перестать работать в день его истечения. Существующие подписи могут продолжать считаться действительными на системах, которые доверяют соответствующей цепочке. Главная угроза для приложений возникает не из-за календарной даты как таковой, а когда Microsoft начинает выпускать новые компоненты с другими сертификатами и алгоритмами, а сторонний код оказывается к ним не готов.
Предупреждение распространяется на широкий набор систем, включая Windows 10, несколько поколений Windows 11 вплоть до версии 26H1, а также Windows Server 2012 с ESU, Server 2012 R2, Server 2016, Server 2019, Server 2022 и Server 2025. Основная работа сейчас ложится не на обычных пользователей, а на разработчиков, поставщиков корпоративного ПО и администраторов.
Microsoft просит разработчиков проверить код уже сейчас, отказаться от привязки к конкретным сертификатам и алгоритмам, протестировать программы с новыми цепочками сертификатов и SHA-384, а владельцам собственных хранилищ доверенных сертификатов обеспечить их своевременное обновление.
Таким образом, 19 октября не станет днем, когда по всему миру внезапно перестанут запускаться Windows-программы. Microsoft предупреждает о более узкой, но вполне реальной проблеме. Старые приложения, которые вместо стандартной проверки доверия пытаются угадать, как именно Microsoft должна подписывать свои файлы, начинают зависеть от внутренних деталей криптографической инфраструктуры. В 2026 году поменяются сертификаты и классические алгоритмы, а с 2027 года Windows начнет переходить к постквантовым подписям. Разработчикам, которые годами полагались на неизменность RSA-2048, SHA-256 или конкретного отпечатка Microsoft, придется исправлять код.