Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Habilite la Post-Quantum criptografía (PQC) en AL2023
Las políticas criptográficas de todo el sistema de la AL2023 ahora admiten la criptografía poscuántica (PQC) a través de una nueva subpolítica. PQ Tras aplicar la subpolítica PQ, en las políticas criptográficas LEGACY, DEFAULT, FUTURE o FIPS se habilitará el intercambio híbrido de claves poscuánticas mediante el Module-Lattice-Based Key-Encapsulation Mecanismo (ML-KEM) y el intercambio de firmas Module-Lattice-Based digitales poscuánticas mediante el Estándar de Firma Digital (ML-DSA).
El AL2023 incluye las siguientes bibliotecas actualizadas compatibles con PQC:
-
OpenSSL 3.5 agregó soporte para ML-KEM el algoritmo de intercambio de claves híbrido y los algoritmos ML-DSA-44 ( ML-DSA-65, ML-DSA y) ML-DSA-87 SLH-DSA y de firma.
-
GnutLS 3.8.10 ML-KEM admite algoritmos híbridos de intercambio de claves ML-DSA-44 y algoritmos de firma para las ML-DSA-65 comunicaciones TLS. ML-DSA-87
-
El NSS 3.112 introdujo la compatibilidad con el algoritmo ML-KEM híbrido de intercambio de claves y los algoritmos de firma para las comunicaciones ML-DSA-44 ML-DSA-65 TLS. ML-DSA-87
nota
OpenSSH en AL2023 no admite ML-KEM actualmente algoritmos híbridos de intercambio de claves.
Para obtener más información sobre la Post-Quantum criptografía en, consulte:AWS
Requisitos previos
-
Una instancia Amazon EC2 AL2023 (AL2023.12 o superior) existente. Para obtener más información sobre cómo lanzar una instancia de AL2023 en Amazon EC2, consulte Lanzamiento de AL2023 con la consola de Amazon EC2.
-
Debe conectarse a la instancia de Amazon EC2 mediante SSH o AWS Systems Manager. Para obtener más información, consulte Conexión a instancias de AL2023.
Habilite la subpolítica PQ en AL2023
-
Asegúrese de que los
crypto-policies-scriptspaquetescrypto-policiesy los paquetes más recientes estén instalados:sudo dnf -y install crypto-policies-scripts sudo dnf -y update crypto-policies crypto-policies-scripts -
Utilice el
update-crypto-policiescomando para habilitar la subpolítica de PQ:sudo update-crypto-policies --set DEFAULT:PQ -
También es posible aplicar la subpolítica PQ a otras políticas, como las
FIPSpolíticasLEGACYo, por ejemplo:sudo update-crypto-policies --set FIPS:PQ -
Para comprobar que está utilizando la
PQsubpolítica, ejecute el siguiente comando:update-crypto-policies --showPor ejemplo, si utiliza la
DEFAULTpolítica, debería ver el siguiente resultado:DEFAULT:PQ