View a markdown version of this page

Abilita la Post-Quantum crittografia (PQC) su AL2023 - Amazon Linux 2023

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Abilita la Post-Quantum crittografia (PQC) su AL2023

Le politiche crittografiche a livello di sistema su AL2023 ora supportano la crittografia post-quantistica (PQC) tramite una nuova sottopolitica. PQ Dopo aver applicato la sottopolitica PQ, lo scambio ibrido di chiavi post-quantistiche mediante Module-Lattice-Based Key-Encapsulation Mechanism (ML-KEM) e le firme digitali post-quantistiche utilizzando il Digital Signature Standard (ML-DSA) saranno abilitati nelle politiche crittografiche LEGACY, DEFAULT, Module-Lattice-Based FUTURE o FIPS.

AL2023 include le seguenti librerie aggiornate con supporto PQC:

  • OpenSSL 3.5 ha aggiunto il supporto per l'algoritmo ML-KEM ibrido di scambio di chiavi e gli algoritmi ML-DSA (,, e) ML-DSA-44 e ML-DSA-87 di ML-DSA-65 firma. SLH-DSA

  • GnuTLS 3.8.10 supporta algoritmi ML-KEM ibridi di scambio di chiavi e ML-DSA-44 algoritmi di firma per le comunicazioni TLS. ML-DSA-65 ML-DSA-87

  • NSS 3.112 ha introdotto il supporto per l'algoritmo ML-KEM ibrido di scambio di chiavi e ML-DSA-44 per gli algoritmi di firma per le comunicazioni TLS. ML-DSA-65 ML-DSA-87

Per ulteriori informazioni su Post-Quantum Cryptography on, vedere: AWS

Prerequisiti
Abilita la sottopolicy PQ su AL2023
  1. Assicurati che siano installati i crypto-policies-scripts pacchetti più recenticrypto-policies:

    sudo dnf -y install crypto-policies-scripts sudo dnf -y update crypto-policies crypto-policies-scripts
  2. Usa il update-crypto-policies comando per abilitare la sottopolicy PQ:

    sudo update-crypto-policies --set DEFAULT:PQ
  3. È anche possibile applicare la sottopolitica PQ ad altre politiche, come le FIPS politiche LEGACY or, ad esempio:

    sudo update-crypto-policies --set FIPS:PQ
  4. Per verificare di utilizzare la PQ sottopolitica, esegui il comando seguente:

    update-crypto-policies --show

    Ad esempio, se stai utilizzando la DEFAULT policy dovresti vedere il seguente risultato:

    DEFAULT:PQ