Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Aktivierung von hybridem Post-Quantum-TLS
AWS SDKs und Tools verfügen über kryptografische Funktionen und Konfigurationen, die sich je nach Sprache und Laufzeit unterscheiden. Es gibt drei Möglichkeiten, wie ein AWS SDK oder Tool derzeit PQ TLS-Unterstützung bietet:
Themen
SDKs, bei denen PQ TLS standardmäßig aktiviert ist
Anmerkung
Ab 6- Nov-2025 AWS verwenden SDK und die zugrunde liegenden CRT-Bibliotheken für macOS und Windows Systembibliotheken für TLS, sodass die PQ-TLS-Funktionen auf diesen Plattformen im Allgemeinen von der Unterstützung auf Systemebene bestimmt werden.
AWS SDK für Go
Das AWS SDK für Go verwendet Golangs eigene TLS-Implementierung, die in der Standardbibliothek bereitgestellt wird. Golang unterstützt und bevorzugt PQ TLS ab Version 1.24, sodass Benutzer von AWS SDK for Go PQ TLS aktivieren können, indem sie Golang einfach auf Version 1.24 aktualisieren.
AWS SDK für (Browser) JavaScript
Das AWS SDK für JavaScript (Browser) verwendet den TLS-Stack des Browsers, sodass das SDK PQ TLS aushandelt, wenn die Browser-Runtime dies unterstützt und bevorzugt. Firefox hat die Unterstützung für PQ TLS in Version 132.0 eingeführt. Chrome kündigte in Version 13.1 die Unterstützung für PQ TLS an. Edge unterstützt Opt-In PQ TLS in Version 120 für Desktop und Version 140 für Android.
AWS SDK für Node.js
Ab Node.js v22.20 (LTS) und v24.9.0 verbindet und bündelt OpenSSL 3.5 Node.js statisch. Das bedeutet, dass PQ TLS für diese und nachfolgende Versionen standardmäßig aktiviert und bevorzugt wird.
AWS SDK für Kotlin
Das Kotlin SDK unterstützt und bevorzugt PQ TLS unter Linux ab v1.5.78. Da AWS das SDK für den CRT-based Kotlin-Client auf Systembibliotheken für TLS unter macOS und Windows basiert, hängt die Unterstützung für PQ TLS von diesen zugrunde liegenden Systembibliotheken ab.
AWS SDK für Rust
Das AWS SDK für Rust verteilt für jeden Service-Client unterschiedliche Pakete (im Rust-Ökosystem als „Crates“ bekannt). Diese werden alle in einem konsolidierten GitHub Repository verwaltet, aber jeder Service-Client folgt seiner eigenen Version und seinem eigenen Veröffentlichungsrhythmus. Das konsolidierte SDK hat die PQ-TLS-Präferenz auf 8/29 /25 veröffentlicht, sodass jede einzelne Service-Client-Version, die nach diesem Datum veröffentlicht wird, PQ TLS standardmäßig unterstützt und bevorzugt.
Sie können die Mindestversion, die PQ TLS für einen bestimmten Service-Client unterstützt, ermitteln, indem Sie zur entsprechenden URL der crates.io-Version navigieren (z. B. hier
Opt-in PQ TLS-Unterstützung
AWS SDK für C++
Standardmäßig verwendet das C++ SDK plattformnative Clients wie libcurl und. WinHttp Libcurl verlässt sich im Allgemeinen auf System OpenSSL für TLS, daher ist PQ TLS standardmäßig nur aktiviert, wenn das System OpenSSL ≥ v3.5 ist. Sie können diese Standardeinstellung in C++ SDK v1.11.673 oder höher überschreiben und sich für die Option entscheiden, die PQ TLS standardmäßig unterstützt und aktiviert. AwsCrtHttpClient
Hinweise zum Erstellen für Opt-In PQ TLS Mit diesem Skript können Sie die CRT-Abhängigkeiten des SDK abrufen. https://github.com/aws/aws-sdk-cpp/blob/main/prefetch_crt_dependency.sh
-DUSE_CRT_HTTP_CLIENT=ON \ -DUSE_TLS_V1_2=OFF \ -DUSE_TLS_V1_3=ON \ -DUSE_OPENSSL=OFF \
AWS SDK für Java
Ab Version 2 bietet AWS das SDK für Java einen AWS Common Runtime (AWS CRT) -HTTP-Client, der für die Ausführung von PQ TLS konfiguriert werden kann. Ab Version 2.35.11 AwsCrtHttpClient aktiviert und bevorzugt der standardmäßig PQ TLS, wo immer es verwendet wird.
JDK27 unterstützt und bevorzugt PQ TLS, sodass AWS SDK für Java V1- oder V2-Standardclients, die auf dieser Version (oder höher) ausgeführt werden, PQ TLS sofort unterstützen. Oracle beschreibt ihre voraussichtlichen Zeitpläne für PQ TLS-Backports zu früheren JDK-Versionen in Cryptography in Support JDK Releases. Post-Quantum Long-Term
SDKs, die auf System OpenSSL basieren
Verschiedene AWS SDKs und Tools hängen von der libcrypto/libssl Systembibliothek für TLS ab. Die am häufigsten verwendete Systembibliothek ist OpenSSL. OpenSSL hat die PQ TLS-Unterstützung in Version 3.5 aktiviert. Der einfachste Weg, diese SDKs und Tools für PQ TLS zu konfigurieren, besteht darin, sie auf einer Betriebssystemdistribution zu verwenden, auf der mindestens OpenSSL 3.5 installiert ist.
Sie können auch einen Docker-Container so konfigurieren, dass er OpenSSL 3.5 verwendet, um PQ TLS auf jedem System zu aktivieren, das Docker unterstützt. Ein Beispiel für die Einrichtung für Python finden Sie unter
AWS CLI
Ab Version 2.34.54 enthält das AWS CLI-Installationsprogramm für Linux OpenSSL 3.5.6, sodass PQ TLS für diese und nachfolgende Versionen unter Linux standardmäßig aktiviert und bevorzugt wird. AWS CLI-Benutzer unter Linux können PQ TLS aktivieren, indem sie auf CLI v2.34.54 oder höher aktualisieren. AWS
Installieren Sie für macOS die AWS CLI über Homebrew
Eine schrittweise Anleitung zur Validierung der Installation finden Sie im Github-Repository
AWS SDK für PHP
Das AWS SDK für PHP hängt vom System ab libssl/libcrypto. Um PQ TLS zu verwenden, verwenden Sie dieses SDK auf einer Betriebssystemdistribution, auf der mindestens OpenSSL 3.5 installiert ist.
AWS SDK für Python (Boto3)
Das AWS SDK für Python (Boto3) basiert auf der OpenSSL-Bibliothek, die mit Ihrer Python-Installation für TLS verknüpft ist. Das Verhalten ist je nach Plattform unterschiedlich:
AWS SDK für Ruby
Das AWS SDK für Ruby ist vom System abhängig. libssl/libcrypto Um PQ TLS zu verwenden, verwenden Sie dieses SDK auf einer Betriebssystemdistribution, auf der mindestens OpenSSL 3.5 installiert ist.
AWS SDK für .NET
Unter Linux ist das AWS SDK für .NET vom System abhängig. libssl/libcrypto Um PQ TLS zu verwenden, verwenden Sie dieses SDK auf einer Betriebssystemdistribution, auf der mindestens OpenSSL 3.5 installiert ist. Unter Windows und macOS ist PQ TLS ab .NET 10
AWS SDKs und Tools planen nicht, PQ TLS zu unterstützen
Derzeit ist nicht geplant, die folgenden Sprach-SDKs und -Tools zu unterstützen:
AWS SDK für SAP
AWS SDK für Swift
AWS Tools für Windows PowerShell