View a markdown version of this page

Habilitar la Post-Quantum criptografía (PQC) en AL2023 - Amazon Linux 2023

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Habilitar la Post-Quantum criptografía (PQC) en AL2023

Las políticas criptográficas aplicables a todo el sistema del AL2023 ahora admiten la criptografía poscuántica (PQC) mediante una nueva subpolítica. PQ Tras aplicar la subpolítica PQ, en las políticas criptográficas LEGACY, DEFAULT, FUTURE o FIPS, se habilitará el intercambio híbrido de claves poscuánticas mediante el Module-Lattice-Based Key-Encapsulation Mecanismo (ML-KEM) y las firmas Module-Lattice-Based digitales poscuánticas mediante el estándar de firma digital (ML-DSA).

El AL2023 incluye las siguientes bibliotecas actualizadas compatibles con PQC:

  • OpenSSL 3.5 agregó soporte para el algoritmo ML-KEM híbrido de intercambio de claves y los algoritmos ML-DSA (ML-DSA-44 ML-DSA-65, y ML-DSA-87) y de firma. SLH-DSA

  • GnuTLS 3.8.10 admite algoritmos ML-KEM híbridos de intercambio de claves y algoritmos de firma para las ML-DSA-44 comunicaciones ML-DSA-65 TLS. ML-DSA-87

  • NSS 3.112 introdujo la compatibilidad con el algoritmo ML-KEM híbrido de intercambio de claves y con los algoritmos de firma para las comunicaciones ML-DSA-44 ML-DSA-65 TLS. ML-DSA-87

Para obtener más información sobre la Post-Quantum criptografía, consulte: AWS

Requisitos previos
Habilite la subpolítica PQ en AL2023
  1. Asegúrese de que estén instalados los crypto-policies-scripts paquetes crypto-policies y las versiones más recientes:

    sudo dnf -y install crypto-policies-scripts sudo dnf -y update crypto-policies crypto-policies-scripts
  2. Use el update-crypto-policies comando para habilitar la subpolítica PQ:

    sudo update-crypto-policies --set DEFAULT:PQ
  3. También es posible aplicar la subpolítica PQ a otras políticas, como las FIPS políticas LEGACY o, por ejemplo:

    sudo update-crypto-policies --set FIPS:PQ
  4. Para comprobar que está utilizando la PQ subpolítica, ejecute el siguiente comando:

    update-crypto-policies --show

    Por ejemplo, si utiliza la DEFAULT política, debería ver el siguiente resultado:

    DEFAULT:PQ