Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Aktifkan Post-Quantum Kriptografi (PQC) di AL2023
Kebijakan kriptografi seluruh sistem pada AL2023 sekarang mendukung kriptografi pasca-kuantum (PQC) melalui subkebijakan baru. PQ Setelah menerapkan subkebijakan PQ, pertukaran kunci pasca-kuantum hibrida menggunakan Module-Lattice-Based Key-Encapsulation Mechanism (ML-KEM) dan tanda tangan digital pasca-kuantum menggunakan Digital Signature Standard (ML-DSA) akan diaktifkan dalam kebijakan kriptografi LEGACY, DEFAULT, FUTURE, atau FIPS. Module-Lattice-Based
AL2023 mencakup pustaka yang diperbarui berikut dengan dukungan PQC:
-
OpenSSL 3.5 menambahkan dukungan untuk ML-KEM algoritma pertukaran kunci hybrid, ML-DSA dan ML-DSA-44 ( ML-DSA-65,, dan) ML-DSA-87 SLH-DSA dan algoritma tanda tangan.
-
GnuTLS 3.8.10 ML-KEM mendukung algoritma pertukaran kunci hybrid ML-DSA-44 dan, serta ML-DSA-65 algoritma tanda tangan untuk komunikasi TLS. ML-DSA-87
-
NSS 3.112 memperkenalkan dukungan untuk algoritma pertukaran kunci ML-KEM hibrida dan ML-DSA-44, ML-DSA-65, dan algoritma ML-DSA-87 tanda tangan untuk komunikasi TLS.
catatan
OpenSSH pada AL2023 saat ini tidak mendukung algoritma pertukaran kunci hybrid. ML-KEM
Untuk informasi lebih lanjut tentang Post-Quantum Kriptografi AWS, lihat:
Prasyarat
-
Instans Amazon EC2 AL2023 AL2023.12 (atau lebih tinggi) yang ada. Untuk informasi selengkapnya tentang meluncurkan instans AL2023 Amazon EC2, lihat. Meluncurkan AL2023 menggunakan konsol Amazon EC2
-
Anda harus terhubung ke instans Amazon EC2 menggunakan SSH atau.AWS Systems Manager Untuk informasi selengkapnya, lihat Menghubungkan ke instans AL2023.
Aktifkan subkebijakan PQ pada AL2023
-
Pastikan
crypto-policies-scriptspaket terbarucrypto-policiesdan terinstal:sudo dnf -y install crypto-policies-scripts sudo dnf -y update crypto-policies crypto-policies-scripts -
Gunakan
update-crypto-policiesperintah untuk mengaktifkan subkebijakan PQ:sudo update-crypto-policies --set DEFAULT:PQ -
Dimungkinkan juga untuk menerapkan subkebijakan PQ ke kebijakan lain, seperti
FIPSkebijakanLEGACYatau, misalnya:sudo update-crypto-policies --set FIPS:PQ -
Untuk memeriksa apakah Anda menggunakan
PQsubkebijakan, jalankan perintah berikut:update-crypto-policies --showMisalnya, jika Anda menggunakan
DEFAULTkebijakan, Anda akan melihat output berikut:DEFAULT:PQ