View a markdown version of this page

Aktifkan Post-Quantum Kriptografi (PQC) di AL2023 - Amazon Linux 2023

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Aktifkan Post-Quantum Kriptografi (PQC) di AL2023

Kebijakan kriptografi seluruh sistem pada AL2023 sekarang mendukung kriptografi pasca-kuantum (PQC) melalui subkebijakan baru. PQ Setelah menerapkan subkebijakan PQ, pertukaran kunci pasca-kuantum hibrida menggunakan Module-Lattice-Based Key-Encapsulation Mechanism (ML-KEM) dan tanda tangan digital pasca-kuantum menggunakan Digital Signature Standard (ML-DSA) akan diaktifkan dalam kebijakan kriptografi LEGACY, DEFAULT, FUTURE, atau FIPS. Module-Lattice-Based

AL2023 mencakup pustaka yang diperbarui berikut dengan dukungan PQC:

  • OpenSSL 3.5 menambahkan dukungan untuk ML-KEM algoritma pertukaran kunci hybrid, ML-DSA dan ML-DSA-44 ( ML-DSA-65,, dan) ML-DSA-87 SLH-DSA dan algoritma tanda tangan.

  • GnuTLS 3.8.10 ML-KEM mendukung algoritma pertukaran kunci hybrid ML-DSA-44 dan, serta ML-DSA-65 algoritma tanda tangan untuk komunikasi TLS. ML-DSA-87

  • NSS 3.112 memperkenalkan dukungan untuk algoritma pertukaran kunci ML-KEM hibrida dan ML-DSA-44, ML-DSA-65, dan algoritma ML-DSA-87 tanda tangan untuk komunikasi TLS.

catatan

OpenSSH pada AL2023 saat ini tidak mendukung algoritma pertukaran kunci hybrid. ML-KEM

Untuk informasi lebih lanjut tentang Post-Quantum Kriptografi AWS, lihat:

Prasyarat
Aktifkan subkebijakan PQ pada AL2023
  1. Pastikan crypto-policies-scripts paket terbaru crypto-policies dan terinstal:

    sudo dnf -y install crypto-policies-scripts sudo dnf -y update crypto-policies crypto-policies-scripts
  2. Gunakan update-crypto-policies perintah untuk mengaktifkan subkebijakan PQ:

    sudo update-crypto-policies --set DEFAULT:PQ
  3. Dimungkinkan juga untuk menerapkan subkebijakan PQ ke kebijakan lain, seperti FIPS kebijakan LEGACY atau, misalnya:

    sudo update-crypto-policies --set FIPS:PQ
  4. Untuk memeriksa apakah Anda menggunakan PQ subkebijakan, jalankan perintah berikut:

    update-crypto-policies --show

    Misalnya, jika Anda menggunakan DEFAULT kebijakan, Anda akan melihat output berikut:

    DEFAULT:PQ