Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Abilita la Post-Quantum crittografia (PQC) su AL2023
Le politiche crittografiche a livello di sistema su AL2023 ora supportano la crittografia post-quantistica (PQC) tramite una nuova politica secondaria. PQ Dopo aver applicato la sottopolicy PQ, lo scambio di chiavi post-quantistiche ibride utilizzando Module-Lattice-Based Key-Encapsulation Mechanism (ML-KEM) e le firme digitali post-quantistiche utilizzando il Digital Signature Standard (ML-DSA) saranno abilitati nelle politiche crittografiche LEGACY, DEFAULT, Module-Lattice-Based FUTURE o FIPS.
AL2023 include le seguenti librerie aggiornate con supporto PQC:
-
OpenSSL 3.5 ha aggiunto il supporto per ML-KEM l'algoritmo ibrido di scambio di chiavi ML-DSA e ML-DSA-44 ( ML-DSA-65, e) ML-DSA-87 SLH-DSA e gli algoritmi di firma.
-
GnuTLS 3.8.10 ML-KEM supporta algoritmi ibridi di scambio di chiavi ML-DSA-44 e ML-DSA-65 algoritmi di firma per le comunicazioni TLS. ML-DSA-87
-
NSS 3.112 ha introdotto il supporto per l'algoritmo di scambio di chiavi ML-KEM ibride e ML-DSA-44 gli algoritmi di firma per le comunicazioni TLS. ML-DSA-65 ML-DSA-87
Nota
OpenSSH su AL2023 ML-KEM attualmente non supporta algoritmi di scambio di chiavi ibride.
Per ulteriori informazioni sulla Post-Quantum crittografia su, consulta:AWS
Prerequisiti
-
Un'istanza Amazon EC2 AL2023 (AL2023.12 o superiore) esistente. Per ulteriori informazioni sull'avvio di un'istanza Amazon EC2 di AL2023, consulta Avvio di AL2023 tramite la console Amazon EC2.
-
Devi eseguire la connessione all'istanza Amazon EC2 utilizzando SSH o AWS Systems Manager. Per ulteriori informazioni, consulta Connessione alle istanze AL2023.
Abilita la sottocategoria PQ su AL2023
-
Assicurati che siano installati i
crypto-policies-scriptspacchetticrypto-policiese le versioni più recenti:sudo dnf -y install crypto-policies-scripts sudo dnf -y update crypto-policies crypto-policies-scripts -
Usa il
update-crypto-policiescomando per abilitare la sottopolitica PQ:sudo update-crypto-policies --set DEFAULT:PQ -
È anche possibile applicare la sottopolitica PQ ad altre politiche, come le
FIPSpoliticheLEGACYor, ad esempio:sudo update-crypto-policies --set FIPS:PQ -
Per verificare che si stia utilizzando la
PQsottocategoria, esegui il seguente comando:update-crypto-policies --showAd esempio, se state utilizzando la
DEFAULTpolicy dovreste vedere il seguente risultato:DEFAULT:PQ