BookinglyTech News
Infraestructura

Red Hat lanza Certificate System 11 para acelerar la migración a criptografía post-cuántica

Con la llegada de RHEL 10 y la presión de gobiernos y hyperscalers, Red Hat introduce la versión 11 de su PKI, capaz de emitir certificados x.509 post-cuánticos y alinearse con las nuevas políticas criptográficas de RHEL.

2 min de lecturaRed Hat Enable Sysadmin0 vistas

Red Hat ha presentado la versión 11 de su Red Hat Certificate System, la cual permite a las organizaciones emitir, administrar y revocar certificados x.509 que usan algoritmos post-cuánticos, como ML‑DSA y ML‑KEM, compatibles con FIPS‑204 y FIPS‑203.

El lanzamiento llega tras la incorporación de capacidad post‑cuántica a Red Hat Enterprise Linux 10 en 2025 y el creciente interés de hyperscalers como AWS y Google Cloud Platform, que están revisando sus estimaciones de disponibilidad de PQC. Microsoft y Google ya están avanzando en sus plazos de adopción.

Para que la migración sea segura y escalable, Red Hat propone dos herramientas principales:

  • Discovery Workflow en Ansible Automation Platform, que mapea activos que usan certificados heredados y otros atributos criptográficos.
  • Certificate System 11, que actúa como un ancla de confianza centralizada, integrándose con las Global Cryptographic Policies de RHEL mediante un solo cambio de línea.

Con la política de “harvest now, decrypt later” los atacantes están almacenando tráfico cifrado hoy para romperlo con un futuro ordenador cuántico. Si tu infraestructura sigue usando criptografía clásica, tu ventana de confidencialidad se está reduciendo.

Las ventajas de Certificate System 11:

  1. Modernización sin fricción: al alinearse con las Global Cryptographic Policies, no es necesario reconfigurar cada aplicación o base de datos.
  2. Automatización cero‑touch: los ciclos de renovación de certificados se reducen, respondiendo a la reducción de validez de 398 a 90 días.
  3. Escalabilidad multi‑tenant: admite entornos híbridos y de IoT, con soporte para protocolos de inscripción automatizados como EST y ACME.

En el contexto de las nuevas directrices de la administración estadounidense, que clasifican la criptografía clásica como una vulnerabilidad activa, y la prohibición de Francia de certificar productos sin cifrado cuántico, la adopción temprana se vuelve estratégica.

Red Hat no promete una solución instantánea; la visión es que la PKI sea una capacidad continua y automática, evitando la dependencia de la gestión manual y el riesgo de interrupciones.

Para más detalles sobre las políticas criptográficas de RHEL, consulta la documentación oficial.