View a markdown version of this page

Activer la Post-Quantum cryptographie (PQC) sur AL2023 - Amazon Linux 2023

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Activer la Post-Quantum cryptographie (PQC) sur AL2023

Les politiques cryptographiques à l'échelle du système sur AL2023 prennent désormais en charge la cryptographie post-quantique (PQC) via une nouvelle sous-politique. PQ Après l'application de la sous-politique PQ, l'échange hybride de clés post-quantiques à l'aide du Module-Lattice-Based Key-Encapsulation mécanisme (ML-KEM) et les signatures numériques post-quantiques utilisant la norme de signature Module-Lattice-Based numérique (ML-DSA) seront activés dans les politiques cryptographiques LEGACY, DEFAULT, FUTURE ou FIPS.

AL2023 inclut les bibliothèques mises à jour suivantes avec prise en charge du PQC :

  • OpenSSL 3.5 a ajouté la prise en charge de l'algorithme d'échange de clés ML-KEM hybride, et ML-DSA (ML-DSA-44 ML-DSA-65, et ML-DSA-87) et des algorithmes de SLH-DSA signature.

  • GnuTLS 3.8.10 prend en charge les algorithmes ML-KEM hybrides d'échange de clés et les ML-DSA-44 algorithmes de ML-DSA-87 signature pour les communications TLS. ML-DSA-65

  • NSS 3.112 a introduit la prise en charge de l'algorithme d'échange de clés ML-KEM hybride et ML-DSA-44 des ML-DSA-65 algorithmes de ML-DSA-87 signature pour les communications TLS.

Pour plus d'informations sur la Post-Quantum cryptographie sur AWS, consultez :

Conditions préalables
Activez la sous-politique PQ sur AL2023
  1. Assurez-vous que les derniers crypto-policies-scripts packages crypto-policies et packages sont installés :

    sudo dnf -y install crypto-policies-scripts sudo dnf -y update crypto-policies crypto-policies-scripts
  2. Utilisez la update-crypto-policies commande pour activer la sous-stratégie PQ :

    sudo update-crypto-policies --set DEFAULT:PQ
  3. Il est également possible d'appliquer la sous-stratégie PQ à d'autres politiques, telles que les FIPS politiques LEGACY ou, par exemple :

    sudo update-crypto-policies --set FIPS:PQ
  4. Pour vérifier que vous utilisez la PQ sous-stratégie, exécutez la commande suivante :

    update-crypto-policies --show

    Par exemple, si vous utilisez la DEFAULT politique, vous devriez voir le résultat suivant :

    DEFAULT:PQ