Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Activer la Post-Quantum cryptographie (PQC) sur AL2023
Les politiques cryptographiques à l'échelle du système sur AL2023 prennent désormais en charge la cryptographie post-quantique (PQC) via une nouvelle sous-politique. PQ Après l'application de la sous-politique PQ, l'échange hybride de clés post-quantiques à l'aide du Module-Lattice-Based Key-Encapsulation mécanisme (ML-KEM) et les signatures numériques post-quantiques utilisant la norme de signature Module-Lattice-Based numérique (ML-DSA) seront activés dans les politiques cryptographiques LEGACY, DEFAULT, FUTURE ou FIPS.
AL2023 inclut les bibliothèques mises à jour suivantes avec prise en charge du PQC :
-
OpenSSL 3.5 a ajouté la prise en charge de l'algorithme d'échange de clés ML-KEM hybride, et ML-DSA (ML-DSA-44 ML-DSA-65, et ML-DSA-87) et des algorithmes de SLH-DSA signature.
-
GnuTLS 3.8.10 prend en charge les algorithmes ML-KEM hybrides d'échange de clés et les ML-DSA-44 algorithmes de ML-DSA-87 signature pour les communications TLS. ML-DSA-65
-
NSS 3.112 a introduit la prise en charge de l'algorithme d'échange de clés ML-KEM hybride et ML-DSA-44 des ML-DSA-65 algorithmes de ML-DSA-87 signature pour les communications TLS.
Pour plus d'informations sur la Post-Quantum cryptographie sur AWS, consultez :
Conditions préalables
-
Une instance Amazon EC2 AL2023 (AL2023.12 ou supérieure) existante. Pour plus d'informations sur le lancement d'une instance Amazon EC2 AL2023, consultez Lancement d'AL2023 à l'aide de la console Amazon EC2.
-
Vous devez vous connecter à votre instance Amazon EC2 en utilisant SSH ou AWS Systems Manager. Pour de plus amples informations, veuillez consulter Connexion aux instances AL2023.
Activez la sous-politique PQ sur AL2023
-
Assurez-vous que les derniers
crypto-policies-scriptspackagescrypto-policieset packages sont installés :sudo dnf -y install crypto-policies-scripts sudo dnf -y update crypto-policies crypto-policies-scripts -
Utilisez la
update-crypto-policiescommande pour activer la sous-stratégie PQ :sudo update-crypto-policies --set DEFAULT:PQ -
Il est également possible d'appliquer la sous-stratégie PQ à d'autres politiques, telles que les
FIPSpolitiquesLEGACYou, par exemple :sudo update-crypto-policies --set FIPS:PQ -
Pour vérifier que vous utilisez la
PQsous-stratégie, exécutez la commande suivante :update-crypto-policies --showPar exemple, si vous utilisez la
DEFAULTpolitique, vous devriez voir le résultat suivant :DEFAULT:PQ