As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Ativar Post-Quantum criptografia (PQC) no AL2023
As políticas criptográficas de todo o sistema no AL2023 agora oferecem suporte à criptografia pós-quântica (PQC) por meio de uma nova subpolítica. PQ Depois de aplicar a subpolítica PQ, a troca híbrida de chaves pós-quânticas usando o Module-Lattice-Based Key-Encapsulation Mecanismo (ML-KEM) e as assinaturas digitais pós-quânticas usando o Padrão de Assinatura Module-Lattice-Based Digital (ML-DSA) serão habilitadas nas políticas criptográficas LEGACY, DEFAULT, FUTURE ou FIPS.
O AL2023 inclui as seguintes bibliotecas atualizadas com suporte ao PQC:
-
O OpenSSL 3.5 adicionou suporte para o algoritmo ML-KEM híbrido de troca de chaves e algoritmos ML-DSA (ML-DSA-44, ML-DSA-65, e ML-DSA-87) e de SLH-DSA assinatura.
-
O GnuTLS 3.8.10 suporta algoritmos ML-KEM híbridos de troca de chaves e ML-DSA-44 algoritmos de ML-DSA-87 assinatura para comunicações TLS. ML-DSA-65
-
O NSS 3.112 introduziu suporte para o algoritmo ML-KEM híbrido de troca de chaves e ML-DSA-44 ML-DSA-65, e algoritmos de ML-DSA-87 assinatura para comunicações TLS.
Para obter mais informações sobre Post-Quantum criptografia em AWS, consulte:
Pré-requisitos
-
Uma instância existente do Amazon EC2 AL2023 (AL2023.12 ou superior). Para obter mais informações sobre como iniciar uma instância de AL2023 Amazon EC2, consulte Inicializar o AL2023 usando o console do Amazon EC2.
-
Você deve se conectar à sua instância do Amazon EC2 usando SSH ou AWS Systems Manager. Para obter mais informações, consulte Conectar-se a instâncias do AL2023.
Habilite a subpolítica PQ no AL2023
-
Certifique-se de que os
crypto-policies-scriptspacotescrypto-policiese os pacotes mais recentes estejam instalados:sudo dnf -y install crypto-policies-scripts sudo dnf -y update crypto-policies crypto-policies-scripts -
Use o
update-crypto-policiescomando para ativar a subpolítica PQ:sudo update-crypto-policies --set DEFAULT:PQ -
Também é possível aplicar a subpolítica PQ a outras políticas, como as
FIPSpolíticasLEGACYou, por exemplo:sudo update-crypto-policies --set FIPS:PQ -
Para verificar se você está usando a
PQsubpolítica, execute o seguinte comando:update-crypto-policies --showPor exemplo, se você estiver usando a
DEFAULTpolítica, deverá ver o seguinte resultado:DEFAULT:PQ