Windows 11 เลิกใช้กุญแจ RSA แบบ 1024 บิต เปลี่ยนมาใช้ 2048 บิตที่แข็งแรงขึ้น

by mk
16 March 2024 - 14:25

ไมโครซอฟท์ประกาศยกเลิกการใช้กุญแจเข้ารหัสด้วยอัลกอริทึม RSA ที่ความยาวต่ำกว่า 2048 บิต ส่งผลให้กุญแจ RSA 1024 บิตที่ใช้กันมายาวนาน ไม่สามารถใช้ได้อีกต่อไป

กุญแจเข้ารหัส RSA แบบ 1024 บิต มีความยาวของกุญแจ ทนทานต่อการเจาะเพียง 80 บิต ซึ่งถือว่าน้อยแล้วในปัจจุบัน และ NIST หน่วยงานด้านมาตรฐานอุตสาหกรรมของสหรัฐอเมริกา เพิ่งยกเลิกการใช้กุญแจ RSA 1024 บิต ไปเมื่อปี 2013 และให้เป็นเปลี่ยนกุญแจ RSA 2048 บิต หรือกุญแจที่ใช้อัลกอริทึม ECDSA 256 บิตแทน

การเปลี่ยนแปลงนี้จะมีผลในเดือนมีนาคม 2024 เป็นต้นไป ส่งผลให้ Windows 11 Insider จะไม่สามารถเชื่อมต่อ TLS ด้วยกุญแจแบบเก่าได้แล้ว และเป็นการบีบให้เครื่องเซิร์ฟเวอร์ที่ยังใช้กุญแจแบบเก่าต้องเปลี่ยนกุญแจตามไปด้วย เพราะไคลเอนต์ที่เป็น Windows 11 ในอนาคตจะใช้งานไม่ได้แล้ว

ที่มา - Microsoft via Neowin

ภาพสร้างโดย Copilot Designer

Blognone Jobs Premium