View a markdown version of this page

Ativar Post-Quantum criptografia (PQC) no AL2023 - Amazon Linux 2023

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Ativar Post-Quantum criptografia (PQC) no AL2023

As políticas criptográficas de todo o sistema no AL2023 agora oferecem suporte à criptografia pós-quântica (PQC) por meio de uma nova subpolítica. PQ Depois de aplicar a subpolítica PQ, a troca híbrida de chaves pós-quânticas usando o Module-Lattice-Based Key-Encapsulation Mecanismo (ML-KEM) e as assinaturas digitais pós-quânticas usando o Padrão de Assinatura Module-Lattice-Based Digital (ML-DSA) serão habilitadas nas políticas criptográficas LEGACY, DEFAULT, FUTURE ou FIPS.

O AL2023 inclui as seguintes bibliotecas atualizadas com suporte ao PQC:

  • O OpenSSL 3.5 adicionou suporte para o algoritmo ML-KEM híbrido de troca de chaves e algoritmos ML-DSA (ML-DSA-44, ML-DSA-65, e ML-DSA-87) e de SLH-DSA assinatura.

  • O GnuTLS 3.8.10 suporta algoritmos ML-KEM híbridos de troca de chaves e ML-DSA-44 algoritmos de ML-DSA-87 assinatura para comunicações TLS. ML-DSA-65

  • O NSS 3.112 introduziu suporte para o algoritmo ML-KEM híbrido de troca de chaves e ML-DSA-44 ML-DSA-65, e algoritmos de ML-DSA-87 assinatura para comunicações TLS.

Para obter mais informações sobre Post-Quantum criptografia em AWS, consulte:

Pré-requisitos
Habilite a subpolítica PQ no AL2023
  1. Certifique-se de que os crypto-policies-scripts pacotes crypto-policies e os pacotes mais recentes estejam instalados:

    sudo dnf -y install crypto-policies-scripts sudo dnf -y update crypto-policies crypto-policies-scripts
  2. Use o update-crypto-policies comando para ativar a subpolítica PQ:

    sudo update-crypto-policies --set DEFAULT:PQ
  3. Também é possível aplicar a subpolítica PQ a outras políticas, como as FIPS políticas LEGACY ou, por exemplo:

    sudo update-crypto-policies --set FIPS:PQ
  4. Para verificar se você está usando a PQ subpolítica, execute o seguinte comando:

    update-crypto-policies --show

    Por exemplo, se você estiver usando a DEFAULT política, deverá ver o seguinte resultado:

    DEFAULT:PQ