Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Abilita la Post-Quantum crittografia (PQC) su AL2023
Le politiche crittografiche a livello di sistema su AL2023 ora supportano la crittografia post-quantistica (PQC) tramite una nuova sottopolitica. PQ Dopo aver applicato la sottopolitica PQ, lo scambio ibrido di chiavi post-quantistiche mediante Module-Lattice-Based Key-Encapsulation Mechanism (ML-KEM) e le firme digitali post-quantistiche utilizzando il Digital Signature Standard (ML-DSA) saranno abilitati nelle politiche crittografiche LEGACY, DEFAULT, Module-Lattice-Based FUTURE o FIPS.
AL2023 include le seguenti librerie aggiornate con supporto PQC:
-
OpenSSL 3.5 ha aggiunto il supporto per l'algoritmo ML-KEM ibrido di scambio di chiavi e gli algoritmi ML-DSA (,, e) ML-DSA-44 e ML-DSA-87 di ML-DSA-65 firma. SLH-DSA
-
GnuTLS 3.8.10 supporta algoritmi ML-KEM ibridi di scambio di chiavi e ML-DSA-44 algoritmi di firma per le comunicazioni TLS. ML-DSA-65 ML-DSA-87
-
NSS 3.112 ha introdotto il supporto per l'algoritmo ML-KEM ibrido di scambio di chiavi e ML-DSA-44 per gli algoritmi di firma per le comunicazioni TLS. ML-DSA-65 ML-DSA-87
Per ulteriori informazioni su Post-Quantum Cryptography on, vedere: AWS
Prerequisiti
-
Un'istanza Amazon EC2 AL2023 (AL2023.12 o superiore) esistente. Per ulteriori informazioni sull'avvio di un'istanza Amazon EC2 di AL2023, consulta Avvio di AL2023 utilizzando la console Amazon EC2.
-
Devi eseguire la connessione all'istanza Amazon EC2 utilizzando SSH o AWS Systems Manager. Per ulteriori informazioni, consulta Connessione alle istanze AL2023.
Abilita la sottopolicy PQ su AL2023
-
Assicurati che siano installati i
crypto-policies-scriptspacchetti più recenticrypto-policies:sudo dnf -y install crypto-policies-scripts sudo dnf -y update crypto-policies crypto-policies-scripts -
Usa il
update-crypto-policiescomando per abilitare la sottopolicy PQ:sudo update-crypto-policies --set DEFAULT:PQ -
È anche possibile applicare la sottopolitica PQ ad altre politiche, come le
FIPSpoliticheLEGACYor, ad esempio:sudo update-crypto-policies --set FIPS:PQ -
Per verificare di utilizzare la
PQsottopolitica, esegui il comando seguente:update-crypto-policies --showAd esempio, se stai utilizzando la
DEFAULTpolicy dovresti vedere il seguente risultato:DEFAULT:PQ