Servus,
bei eine Recherche zu Anti-Tamper im Embedded (Firmware manipulationssicher machen) bin ich auf die Ansage vom BSI gestossen, das in ca. 3 Wochen der RSA-2048 als unsicher eingestuft wird und damit die Aufforderung zum Wechsel auf längere Schlüssel einher geht.
- https://www.elektronische-vertrauensdienste.de/EVD/DE/Aktuelles/Meldungen/anbieter/RSA2048.html -> "Der RSA-Algorithmus mit einer Schlüssellänge von 2048 Bits verliert gemäß dem aktuellen SOG-IS-Katalog v1.3 zum 31.12.2025 seine Eignung."
Heisst das jetzt für Entwickler, die beispielsweise Elektronik konstruieren, die dem Cyber-resilience-Act o.ä. unterliegt (wie Medizintechnik oder kritische Infrastruktur) das bspw. die RSA-2048 Verschlüsselung von Firnware keine adequate Massnahme -Stichwort manipulationssichere Mikrocontroller- mehr darstellt ?
Persönlich würde ich auch bei Neugeräten bei den bisher bewährten (RSA-2048) bleiben. Allgemein ist ja selbst bei TLS den Betreibern unklar, was der "Verlust der Eignung" ab 1.1.2026 bedeutet:
- https://www.borncity.com/blog/2025/08/11/am-1-1-2026-muss-die-ti-auf-ecc-verschluesselung-umgestellt-sein-droht-ein-gau/
- https://www.heise.de/select/ct/2024/4/2402217293370252791
Aber wahrscheinlich kratzt das hier niemanden.