View a markdown version of this page

Habilitar Post-Quantum criptografia (PQC) em AL2023 - Amazon Linux 2023

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Habilitar Post-Quantum criptografia (PQC) em AL2023

As políticas criptográficas de todo o sistema no AL2023 agora oferecem suporte à criptografia pós-quântica (PQC) por meio de uma nova subpolítica. PQ Depois de aplicar a subpolítica PQ, a troca híbrida de chaves pós-quânticas usando o Module-Lattice-Based Key-Encapsulation Mecanismo (ML-KEM) e as assinaturas digitais pós-quânticas usando o Padrão de Assinatura Module-Lattice-Based Digital (ML-DSA) serão habilitadas nas políticas criptográficas LEGACY, DEFAULT, FUTURE ou FIPS.

O AL2023 inclui as seguintes bibliotecas atualizadas com suporte para PQC:

  • O OpenSSL 3.5 adicionou suporte ao algoritmo ML-KEM híbrido de troca de chaves e aos algoritmos ML-DSA-44 ( ML-DSA-65,, ML-DSA e) ML-DSA-87 SLH-DSA e de assinatura.

  • O GnuTLS 3.8.10 ML-KEM suporta algoritmos híbridos de troca de chaves ML-DSA-44 e algoritmos de assinatura para ML-DSA-65 comunicações TLS. ML-DSA-87

  • O NSS 3.112 introduziu suporte para o algoritmo ML-KEM híbrido de troca de chaves e ML-DSA-44 algoritmos de ML-DSA-87 assinatura para comunicações TLS. ML-DSA-65

nota

ML-KEM Atualmente, o OpenSSH no AL2023 não oferece suporte a algoritmos de troca de chaves híbridas.

Para obter mais informações sobre Post-Quantum criptografia em AWS, consulte:

Pré-requisitos
Habilite a subpolítica PQ em AL2023
  1. Certifique-se de que a versão mais recente crypto-policies e crypto-policies-scripts os pacotes estejam instalados:

    sudo dnf -y install crypto-policies-scripts sudo dnf -y update crypto-policies crypto-policies-scripts
  2. Use o update-crypto-policies comando para habilitar a subpolítica PQ:

    sudo update-crypto-policies --set DEFAULT:PQ
  3. Também é possível aplicar a subpolítica PQ a outras políticas, como as FIPS políticas LEGACY ou, por exemplo:

    sudo update-crypto-policies --set FIPS:PQ
  4. Para verificar se você está usando a PQ subpolítica, execute o seguinte comando:

    update-crypto-policies --show

    Por exemplo, se você estiver usando a DEFAULT política, deverá ver o seguinte resultado:

    DEFAULT:PQ