Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Configuración del cifrado TLS postcuántico híbrido
En este procedimiento, añada una dependencia de Maven para el cliente HTTP de Common Runtime. AWS A continuación, configure un cliente HTTP que prefiera el TLS postcuántico. A continuación, cree un AWS KMS cliente que utilice el cliente HTTP.
Para ver un ejemplo práctico completo sobre la configuración y el uso de un TLS poscuántico híbrido con AWS KMS, consulte el aws-kms-pq-tls-example
-
Añade el cliente AWS Common Runtime a tus dependencias de Maven. Le recomendamos que utilice la última versión disponible.
Por ejemplo, esta sentencia agrega la versión
2.30.22del cliente AWS Common Runtime a tus dependencias de Maven. Usa la versión2.30.22o una posterior para habilitarlo. ML-KEM<dependency> <groupId>software.amazon.awssdk</groupId> <artifactId>aws-crt-client</artifactId> <version>2.30.22</version> </dependency> -
Para habilitar los conjuntos de cifrado poscuántico híbridos, agréguelos AWS SDK for Java 2.x a su proyecto e inicialícelos. Luego habilite los conjuntos de cifrado postcuántico híbrido en su cliente HTTP como se muestra en el siguiente ejemplo.
Este código usa el parámetro del método
postQuantumTlsEnabled()para configurar un cliente HTTP de AWS en tiempo de ejecución común que prefiera el conjunto de cifrado poscuántico híbrido recomendado, ECDH con ML-KEM. A continuación, utiliza el cliente HTTP configurado para crear una instancia del cliente AWS KMS asíncrono,.KmsAsyncClientCuando se complete este código, todas las solicitudes de la API de AWS KMS de la instancia KmsAsyncClientutilizarán un TLS poscuántico híbrido.// Configure HTTP client SdkAsyncHttpClient awsCrtHttpClient = AwsCrtAsyncHttpClient.builder() .postQuantumTlsEnabled(true) .build(); // Create the AWS KMS async client KmsAsyncClient kmsAsync = KmsAsyncClient.builder() .httpClient(awsCrtHttpClient) .build(); -
Pruebe sus AWS KMS llamadas con un TLS poscuántico híbrido.
Al llamar a las operaciones de la AWS KMS API en el AWS KMS cliente configurado, las llamadas se transmiten al AWS KMS punto final mediante un TLS poscuántico híbrido. Para probar tu configuración, llama a una AWS KMS API, como.
ListKeysListKeysReponse keys = kmsAsync.listKeys().get();Para confirmar que su llamada utilizó un TLS poscuántico híbrido, inspeccione su entrada de CloudTrail registro tal y como se describe en. Verificación del TLS híbrido Post-Quantum