Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
.NET 11'den başlayarak, Windows üzerinde ML-DSA, CompositeMLDsa RSA ve ECDSA üzerinde katmanlı yönetilen uygulama yerine Bileşik ML-DSA yerel Windows uygulaması kullanılır. Windows Bileşik ML-DSA parametre kümelerinin yalnızca bir alt kümesini yerel olarak uyguladığından, bu değişiklik Windows'de desteklenen Bileşik ML-DSA algoritmalarının sayısını azaltır.
Sürüm kullanıma sunulmuştur
.NET 11 Önizleme 7
Önceki davranış
Daha önce, CompositeMLDsa Windows üzerindeki API'ler tüm RSA tabanlı bileşik algoritmalar dahil olmak üzere temel bileşenleri (ML-DSA, RSA ve ECDSA) desteklendiği sürece herhangi bir bileşik algoritma için çalışıyordu. Windows EdDSA'yı desteklemediğinden ML-DSA EdDSA (Ed25519 veya Ed448) ile birleştiren algoritmalar her zaman Windows'a atılırPlatformNotSupportedException.
Yeni davranış
.NET 11'den başlayarak, CompositeMLDsa Windows üzerindeki API'ler yalnızca CNG'de yerel olarak uygulanan Windows bileşik algoritmaları destekler. Windows şu anda tamamı ECDSA ile ML-DSA eşleştirilen bu dört parametre kümesi için yerel destek uygular:
| Windows parametre kümesi | Bileşik ML-DSA algoritması |
CompositeMLDsaAlgorithm üye |
|---|---|---|
44-ECDSA-P256-SHA256 |
Bileşik ML-DSA-44 ve ECDSA P256 | MLDsa44WithECDsaP256 |
65-ECDSA-P256-SHA512 |
Bileşik ML-DSA-65 ve ECDSA P256 | MLDsa65WithECDsaP256 |
65-ECDSA-P384-SHA512 |
Bileşik ML-DSA-65 ve ECDSA P384 | MLDsa65WithECDsaP384 |
87-ECDSA-P384-SHA512 |
Bileşik ML-DSA-87 ve ECDSA P384 | MLDsa87WithECDsaP384 |
Diğer tüm bileşik algoritmalar artık PlatformNotSupportedException Windows... Bu, daha önce çalışan RSA ile ML-DSA eşleştiren her algoritmayı ve bu değişiklik öncesinde atılan PlatformNotSupportedException EdDSA (Ed25519 veya Ed448) ile ML-DSA eşleştiren her algoritmayı içerir.
Daha fazla bilgi için yapının alanına BCRYPT_PQDSA_KEY_BLOB bakıncbParameterSet.
Kesinti yaratan değişiklik türü
Bu değişiklik davranışsal bir değişikliktir.
Değişiklik nedeni
diğer temel öğeler üzerinde oluşturulmuş yönetilen bir katman yerine işletim sisteminin sağladığı yerel uygulamayı kullanmak tercih edilir. Windows son Windows Insider Preview derlemelerinde Bileşik ML-DSA parametre kümelerinin bir alt kümesi için yerel destek eklendi ve .NET kullanılabilir olduğunda bu yerel desteği kullanıyor.
Önerilen eylem
Windows belirli bir Bileşik ML-DSA algoritmasını kullanmadan önce, algoritmanın desteklenip desteklenmediğini denetlemek için çağrısında IsAlgorithmSupported bulunabilirsiniz. Bir algoritma desteklenmiyorsa, desteklenen bir algoritma seçin veya sonuçta PlatformNotSupportedExceptionelde edilen ile ilgilenin.
if (CompositeMLDsa.IsAlgorithmSupported(CompositeMLDsaAlgorithm.MLDsa65WithECDsaP384))
{
using CompositeMLDsa mldsa = CompositeMLDsa.GenerateKey(CompositeMLDsaAlgorithm.MLDsa65WithECDsaP384);
// Use mldsa.
}
else
{
// Fall back to another algorithm, or handle the lack of support.
}
Bu değişiklik Bileşik ML-DSA sertifika API'lerini etkilemez. Bu API'ler daha önce olduğu gibi Windows atmaya PlatformNotSupportedException devam eder.