As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Habilitar Post-Quantum criptografia (PQC) em AL2023
As políticas criptográficas de todo o sistema no AL2023 agora oferecem suporte à criptografia pós-quântica (PQC) por meio de uma nova subpolítica. PQ Depois de aplicar a subpolítica PQ, a troca híbrida de chaves pós-quânticas usando o Module-Lattice-Based Key-Encapsulation Mecanismo (ML-KEM) e as assinaturas digitais pós-quânticas usando o Padrão de Assinatura Module-Lattice-Based Digital (ML-DSA) serão habilitadas nas políticas criptográficas LEGACY, DEFAULT, FUTURE ou FIPS.
O AL2023 inclui as seguintes bibliotecas atualizadas com suporte para PQC:
-
O OpenSSL 3.5 adicionou suporte ao algoritmo ML-KEM híbrido de troca de chaves e aos algoritmos ML-DSA-44 ( ML-DSA-65,, ML-DSA e) ML-DSA-87 SLH-DSA e de assinatura.
-
O GnuTLS 3.8.10 ML-KEM suporta algoritmos híbridos de troca de chaves ML-DSA-44 e algoritmos de assinatura para ML-DSA-65 comunicações TLS. ML-DSA-87
-
O NSS 3.112 introduziu suporte para o algoritmo ML-KEM híbrido de troca de chaves e ML-DSA-44 algoritmos de ML-DSA-87 assinatura para comunicações TLS. ML-DSA-65
nota
ML-KEM Atualmente, o OpenSSH no AL2023 não oferece suporte a algoritmos de troca de chaves híbridas.
Para obter mais informações sobre Post-Quantum criptografia em AWS, consulte:
Pré-requisitos
-
Uma instância AL2023 existente (AL2023.12 ou superior) do Amazon EC2. Para obter mais informações sobre como iniciar uma instância de AL2023 Amazon EC2, consulte Inicializar o AL2023 usando o console do Amazon EC2.
-
Você deve se conectar à sua instância do Amazon EC2 usando SSH ou AWS Systems Manager. Para obter mais informações, consulte Conectar-se a instâncias do AL2023.
Habilite a subpolítica PQ em AL2023
-
Certifique-se de que a versão mais recente
crypto-policiesecrypto-policies-scriptsos pacotes estejam instalados:sudo dnf -y install crypto-policies-scripts sudo dnf -y update crypto-policies crypto-policies-scripts -
Use o
update-crypto-policiescomando para habilitar a subpolítica PQ:sudo update-crypto-policies --set DEFAULT:PQ -
Também é possível aplicar a subpolítica PQ a outras políticas, como as
FIPSpolíticasLEGACYou, por exemplo:sudo update-crypto-policies --set FIPS:PQ -
Para verificar se você está usando a
PQsubpolítica, execute o seguinte comando:update-crypto-policies --showPor exemplo, se você estiver usando a
DEFAULTpolítica, deverá ver o seguinte resultado:DEFAULT:PQ