View a markdown version of this page

Aktif Post-Quantum kan Kriptografi (PQC) di AL2023 - Amazon Linux 2023

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Aktif Post-Quantum kan Kriptografi (PQC) di AL2023

Kebijakan kriptografi seluruh sistem pada AL2023 sekarang mendukung kriptografi pasca-kuantum (PQC) melalui subkebijakan baru. PQ Setelah menerapkan subkebijakan PQ, pertukaran kunci pasca-kuantum hibrida menggunakan Module-Lattice-Based Key-Encapsulation Mekanisme (ML-KEM) dan tanda tangan digital pasca-kuantum menggunakan Standar Tanda Tangan Module-Lattice-Based Digital (ML-DSA) akan diaktifkan dalam kebijakan kriptografi LEGACY, DEFAULT, FUTURE, atau FIPS.

AL2023 menyertakan pustaka yang diperbarui berikut dengan dukungan PQC:

  • OpenSSL 3.5 menambahkan dukungan untuk algoritma pertukaran kunci ML-KEM hybrid, dan ML-DSA (, ML-DSA-44 ML-DSA-65, dan ML-DSA-87) dan algoritma SLH-DSA tanda tangan.

  • GnuTLS 3.8.10 mendukung algoritma pertukaran kunci ML-KEM hibrida dan ML-DSA-44, ML-DSA-65, dan algoritma ML-DSA-87 tanda tangan untuk komunikasi TLS.

  • NSS 3.112 memperkenalkan dukungan untuk algoritma pertukaran kunci ML-KEM hibrida dan ML-DSA-44, ML-DSA-65, dan algoritma ML-DSA-87 tanda tangan untuk komunikasi TLS.

Untuk informasi lebih lanjut tentang Post-Quantum Kriptografi AWS, lihat:

Prasyarat
Aktifkan subkebijakan PQ pada AL2023
  1. Pastikan crypto-policies-scripts paket crypto-policies dan yang terbaru diinstal:

    sudo dnf -y install crypto-policies-scripts sudo dnf -y update crypto-policies crypto-policies-scripts
  2. Gunakan update-crypto-policies perintah untuk mengaktifkan subkebijakan PQ:

    sudo update-crypto-policies --set DEFAULT:PQ
  3. Dimungkinkan juga untuk menerapkan subkebijakan PQ ke kebijakan lain, seperti FIPS kebijakan LEGACY atau, misalnya:

    sudo update-crypto-policies --set FIPS:PQ
  4. Untuk memeriksa apakah Anda menggunakan PQ subkebijakan, jalankan perintah berikut:

    update-crypto-policies --show

    Misalnya, jika Anda menggunakan DEFAULT kebijakan, Anda akan melihat output berikut:

    DEFAULT:PQ