Nuevo ataque contra RSA: los administradores se preguntan si rotar certificados
Un método para romper RSA más rápido que lo visto hasta ahora lleva a revisar qué servicios siguen admitiendo solo este algoritmo, desde Proxmox hasta las claves de firma de larga vida.

Un método nuevo para romper RSA, más rápido que lo visto hasta ahora, ha puesto a revisar certificados a quienes levantan y mantienen servicios propios. Lo que ha generado no es una alarma, sino un inventario incómodo: qué piezas de la infraestructura siguen dependiendo exclusivamente de RSA.
El origen del aviso es un informe de Ars Technica, y la conversación que ha disparado entre administradores es muy concreta. Casi todo el tráfico TLS de un despliegue casero o de una pyme pasa por un proxy inverso, y ahí el cambio a ECDSA es cuestión de tocar la configuración y renovar. El problema aparece en los servicios que no están detrás de ese proxy y que en su interfaz solo ofrecen RSA, con Proxmox como ejemplo repetido: no hay casilla para elegir otro tipo de clave.
El certificado TLS no es lo que cuesta
Rotar un certificado de servidor es barato: se emite otro, se despliega y el cliente ni se entera. Lo pesado es todo lo que va con clave RSA y no caduca en noventa días. Claves de firma de código, claves de host SSH, autoridades de certificación internas, cifrado de copias de seguridad, tokens y hardware embebido que no se puede reflashear. Ahí una migración no es una tarde de trabajo, es un proyecto con inventario, compatibilidad y ventanas de mantenimiento.
Conviene separar lo que se sabe de lo que se supone. El informe habla de un método más rápido, pero en el material disponible no hay paper, ni CVE, ni tamaños de clave afectados, ni condiciones de explotación. Tampoco está claro si el ataque aplica a claves en tránsito, a material almacenado o a ambos, que son escenarios con mitigaciones distintas. Sin esos datos, cambiar todo hoy es tan precipitado como no hacer nada: primero se entiende el alcance, después se prioriza.
Lo que sí se puede hacer mientras llegan los detalles es lo de siempre y no por eso menos útil. Localizar qué servicios solo aceptan RSA y si su versión actual ya soporta ECDSA o Ed25519. Comprobar qué claves de larga vida existen y quién las emitió, porque esas son las que no se rotan sin dolor. Y separar el TLS público del material criptográfico interno, que son dos problemas con plazos muy distintos.
La pregunta de fondo no es si RSA está roto, sino cuánto tarda una organización en dejar de depender de él. Los certificados de servidor son la parte fácil. Lo demás es donde se atasca la migración, y este aviso lo que hace es empezar a contar el reloj.


