View a markdown version of this page

Habilite la Post-Quantum criptografía (PQC) en AL2023 - Amazon Linux 2023

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Habilite la Post-Quantum criptografía (PQC) en AL2023

Las políticas criptográficas de todo el sistema de la AL2023 ahora admiten la criptografía poscuántica (PQC) a través de una nueva subpolítica. PQ Tras aplicar la subpolítica PQ, en las políticas criptográficas LEGACY, DEFAULT, FUTURE o FIPS se habilitará el intercambio híbrido de claves poscuánticas mediante el Module-Lattice-Based Key-Encapsulation Mecanismo (ML-KEM) y el intercambio de firmas Module-Lattice-Based digitales poscuánticas mediante el Estándar de Firma Digital (ML-DSA).

El AL2023 incluye las siguientes bibliotecas actualizadas compatibles con PQC:

  • OpenSSL 3.5 agregó soporte para ML-KEM el algoritmo de intercambio de claves híbrido y los algoritmos ML-DSA-44 ( ML-DSA-65, ML-DSA y) ML-DSA-87 SLH-DSA y de firma.

  • GnutLS 3.8.10 ML-KEM admite algoritmos híbridos de intercambio de claves ML-DSA-44 y algoritmos de firma para las ML-DSA-65 comunicaciones TLS. ML-DSA-87

  • El NSS 3.112 introdujo la compatibilidad con el algoritmo ML-KEM híbrido de intercambio de claves y los algoritmos de firma para las comunicaciones ML-DSA-44 ML-DSA-65 TLS. ML-DSA-87

nota

OpenSSH en AL2023 no admite ML-KEM actualmente algoritmos híbridos de intercambio de claves.

Para obtener más información sobre la Post-Quantum criptografía en, consulte:AWS

Requisitos previos
Habilite la subpolítica PQ en AL2023
  1. Asegúrese de que los crypto-policies-scripts paquetes crypto-policies y los paquetes más recientes estén instalados:

    sudo dnf -y install crypto-policies-scripts sudo dnf -y update crypto-policies crypto-policies-scripts
  2. Utilice el update-crypto-policies comando para habilitar la subpolítica de PQ:

    sudo update-crypto-policies --set DEFAULT:PQ
  3. También es posible aplicar la subpolítica PQ a otras políticas, como las FIPS políticas LEGACY o, por ejemplo:

    sudo update-crypto-policies --set FIPS:PQ
  4. Para comprobar que está utilizando la PQ subpolítica, ejecute el siguiente comando:

    update-crypto-policies --show

    Por ejemplo, si utiliza la DEFAULT política, debería ver el siguiente resultado:

    DEFAULT:PQ