Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Habilitar la Post-Quantum criptografía (PQC) en AL2023
Las políticas criptográficas aplicables a todo el sistema del AL2023 ahora admiten la criptografía poscuántica (PQC) mediante una nueva subpolítica. PQ Tras aplicar la subpolítica PQ, en las políticas criptográficas LEGACY, DEFAULT, FUTURE o FIPS, se habilitará el intercambio híbrido de claves poscuánticas mediante el Module-Lattice-Based Key-Encapsulation Mecanismo (ML-KEM) y las firmas Module-Lattice-Based digitales poscuánticas mediante el estándar de firma digital (ML-DSA).
El AL2023 incluye las siguientes bibliotecas actualizadas compatibles con PQC:
-
OpenSSL 3.5 agregó soporte para el algoritmo ML-KEM híbrido de intercambio de claves y los algoritmos ML-DSA (ML-DSA-44 ML-DSA-65, y ML-DSA-87) y de firma. SLH-DSA
-
GnuTLS 3.8.10 admite algoritmos ML-KEM híbridos de intercambio de claves y algoritmos de firma para las ML-DSA-44 comunicaciones ML-DSA-65 TLS. ML-DSA-87
-
NSS 3.112 introdujo la compatibilidad con el algoritmo ML-KEM híbrido de intercambio de claves y con los algoritmos de firma para las comunicaciones ML-DSA-44 ML-DSA-65 TLS. ML-DSA-87
Para obtener más información sobre la Post-Quantum criptografía, consulte: AWS
Requisitos previos
-
Una instancia de Amazon EC2 AL2023 (AL2023.12 o superior) existente. Para obtener más información sobre cómo lanzar una instancia de AL2023 en Amazon EC2, consulte Lanzamiento de AL2023 con la consola de Amazon EC2.
-
Debe conectarse a la instancia de Amazon EC2 mediante SSH o AWS Systems Manager. Para obtener más información, consulte Conexión a instancias de AL2023.
Habilite la subpolítica PQ en AL2023
-
Asegúrese de que estén instalados los
crypto-policies-scriptspaquetescrypto-policiesy las versiones más recientes:sudo dnf -y install crypto-policies-scripts sudo dnf -y update crypto-policies crypto-policies-scripts -
Use el
update-crypto-policiescomando para habilitar la subpolítica PQ:sudo update-crypto-policies --set DEFAULT:PQ -
También es posible aplicar la subpolítica PQ a otras políticas, como las
FIPSpolíticasLEGACYo, por ejemplo:sudo update-crypto-policies --set FIPS:PQ -
Para comprobar que está utilizando la
PQsubpolítica, ejecute el siguiente comando:update-crypto-policies --showPor ejemplo, si utiliza la
DEFAULTpolítica, debería ver el siguiente resultado:DEFAULT:PQ