ETSI-TS-119-312

REQ-312-RSA

RSA: longitud mínima de clave 3072 bits
NC Alta
Texto del requisito

Para firmas RSA, la longitud de clave mínima aceptable es de 3072 bits para nuevas claves. Se recomienda 4096 bits para servicios con preservación a largo plazo. RSA-1024 es completamente inaceptable.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
TS 119 312 §6 define las longitudes mínimas aceptables de clave RSA en función del periodo de uso: RSA-2048 es 'legacy' hasta 2030 aproximadamente; RSA-3072 es el nuevo mínimo recomendado; RSA-4096 es preferible para claves de larga duración (certificados de TSU, sellos del prestador QERDS). Para el periodo de cualificación el prestador (2025-2030), cualquier nueva clave RSA debe ser al menos 3072 bits.

¿Qué hay que revisar al cliente?

  • Clave del sello del prestador QERDS: longitud RSA o curva ECDSA.
  • Clave de la TSU (si aplica): longitud RSA.
  • Certificados TLS: longitud de clave.
  • Plan de migración de claves RSA-2048 existentes.
  • Política de longitud mínima de clave documentada.

Preguntas clave para las entrevistas

  • ¿Cuál es la longitud de la clave del sello del prestador QERDS?
  • ¿Hay alguna clave RSA-2048 en uso que deba migrarse?
  • ¿La política criptográfica establece RSA-3072 como mínimo para nuevas claves?
  • ¿Se usará RSA-4096 para la clave de larga duración del sello del prestador?

¿Por qué es esencial para QERDS y TSA?
Las claves RSA-2048 actuales tienen un periodo de vida segura limitado. Las evidencias QERDS deben ser verificables durante 15+ años (Ley 6/2020). Si la clave del sello del prestador es RSA-2048 y en 2030 se considera débil, todas las evidencias firmadas con ella podrían perder valor. Migrar a RSA-3072 o ECDSA P-256 ahora evita ese problema.

Evidencia que demostraría conformidad

  • Inventario de claves RSA con longitudes.
  • Política criptográfica con longitud mínima de clave.
  • Plan de migración de claves RSA-2048 si las hay.
Evidencia esperada

RSA-3072+ para nuevas claves + inventario de claves existentes + plan de migración de RSA-2048.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Aplica
Información del requisito
Última actualización
2026-05-03 18:31
Marco
ETSI TS 119 312 – Cryptographic Suites
Versión
v1.4.4 (2023-09)
Referencia bibliográfica
ETSI TS 119 312 V1.4.4 (2023-09). Electronic Signatures and Infrastructures (ESI); Cryptographic Suites. ETSI. https://www.etsi.org/deliver/etsi_ts/119300_119399/119312/