View a markdown version of this page

Abilita la Post-Quantum crittografia (PQC) su AL2023 - Amazon Linux 2023

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Abilita la Post-Quantum crittografia (PQC) su AL2023

Le politiche crittografiche a livello di sistema su AL2023 ora supportano la crittografia post-quantistica (PQC) tramite una nuova politica secondaria. PQ Dopo aver applicato la sottopolicy PQ, lo scambio di chiavi post-quantistiche ibride utilizzando Module-Lattice-Based Key-Encapsulation Mechanism (ML-KEM) e le firme digitali post-quantistiche utilizzando il Digital Signature Standard (ML-DSA) saranno abilitati nelle politiche crittografiche LEGACY, DEFAULT, Module-Lattice-Based FUTURE o FIPS.

AL2023 include le seguenti librerie aggiornate con supporto PQC:

  • OpenSSL 3.5 ha aggiunto il supporto per ML-KEM l'algoritmo ibrido di scambio di chiavi ML-DSA e ML-DSA-44 ( ML-DSA-65, e) ML-DSA-87 SLH-DSA e gli algoritmi di firma.

  • GnuTLS 3.8.10 ML-KEM supporta algoritmi ibridi di scambio di chiavi ML-DSA-44 e ML-DSA-65 algoritmi di firma per le comunicazioni TLS. ML-DSA-87

  • NSS 3.112 ha introdotto il supporto per l'algoritmo di scambio di chiavi ML-KEM ibride e ML-DSA-44 gli algoritmi di firma per le comunicazioni TLS. ML-DSA-65 ML-DSA-87

Nota

OpenSSH su AL2023 ML-KEM attualmente non supporta algoritmi di scambio di chiavi ibride.

Per ulteriori informazioni sulla Post-Quantum crittografia su, consulta:AWS

Prerequisiti
Abilita la sottocategoria PQ su AL2023
  1. Assicurati che siano installati i crypto-policies-scripts pacchetti crypto-policies e le versioni più recenti:

    sudo dnf -y install crypto-policies-scripts sudo dnf -y update crypto-policies crypto-policies-scripts
  2. Usa il update-crypto-policies comando per abilitare la sottopolitica PQ:

    sudo update-crypto-policies --set DEFAULT:PQ
  3. È anche possibile applicare la sottopolitica PQ ad altre politiche, come le FIPS politiche LEGACY or, ad esempio:

    sudo update-crypto-policies --set FIPS:PQ
  4. Per verificare che si stia utilizzando la PQ sottocategoria, esegui il seguente comando:

    update-crypto-policies --show

    Ad esempio, se state utilizzando la DEFAULT policy dovreste vedere il seguente risultato:

    DEFAULT:PQ