Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Aktif Post-Quantum kan Kriptografi (PQC) di AL2023
Kebijakan kriptografi seluruh sistem pada AL2023 sekarang mendukung kriptografi pasca-kuantum (PQC) melalui subkebijakan baru. PQ Setelah menerapkan subkebijakan PQ, pertukaran kunci pasca-kuantum hibrida menggunakan Module-Lattice-Based Key-Encapsulation Mekanisme (ML-KEM) dan tanda tangan digital pasca-kuantum menggunakan Standar Tanda Tangan Module-Lattice-Based Digital (ML-DSA) akan diaktifkan dalam kebijakan kriptografi LEGACY, DEFAULT, FUTURE, atau FIPS.
AL2023 menyertakan pustaka yang diperbarui berikut dengan dukungan PQC:
-
OpenSSL 3.5 menambahkan dukungan untuk algoritma pertukaran kunci ML-KEM hybrid, dan ML-DSA (, ML-DSA-44 ML-DSA-65, dan ML-DSA-87) dan algoritma SLH-DSA tanda tangan.
-
GnuTLS 3.8.10 mendukung algoritma pertukaran kunci ML-KEM hibrida dan ML-DSA-44, ML-DSA-65, dan algoritma ML-DSA-87 tanda tangan untuk komunikasi TLS.
-
NSS 3.112 memperkenalkan dukungan untuk algoritma pertukaran kunci ML-KEM hibrida dan ML-DSA-44, ML-DSA-65, dan algoritma ML-DSA-87 tanda tangan untuk komunikasi TLS.
Untuk informasi lebih lanjut tentang Post-Quantum Kriptografi AWS, lihat:
Prasyarat
-
Instans Amazon EC2 AL2023 (AL2023.12 atau lebih tinggi) yang sudah ada. Untuk informasi selengkapnya tentang meluncurkan instans AL2023 Amazon EC2, lihat. Meluncurkan AL2023 menggunakan konsol Amazon EC2
-
Anda harus terhubung ke instans Amazon EC2 menggunakan SSH atau AWS Systems Manager. Untuk informasi selengkapnya, lihat Menghubungkan ke instans AL2023.
Aktifkan subkebijakan PQ pada AL2023
-
Pastikan
crypto-policies-scriptspaketcrypto-policiesdan yang terbaru diinstal:sudo dnf -y install crypto-policies-scripts sudo dnf -y update crypto-policies crypto-policies-scripts -
Gunakan
update-crypto-policiesperintah untuk mengaktifkan subkebijakan PQ:sudo update-crypto-policies --set DEFAULT:PQ -
Dimungkinkan juga untuk menerapkan subkebijakan PQ ke kebijakan lain, seperti
FIPSkebijakanLEGACYatau, misalnya:sudo update-crypto-policies --set FIPS:PQ -
Untuk memeriksa apakah Anda menggunakan
PQsubkebijakan, jalankan perintah berikut:update-crypto-policies --showMisalnya, jika Anda menggunakan
DEFAULTkebijakan, Anda akan melihat output berikut:DEFAULT:PQ