View a markdown version of this page

Configurer un TLS post-quantique hybride - AWS Key Management Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configurer un TLS post-quantique hybride

Dans cette procédure, ajoutez une dépendance Maven pour le client HTTP AWS Common Runtime. Vous pouvez ensuite configurer un client HTTP qui privilégie le protocole TLS post-quantique. Créez ensuite un AWS KMS client qui utilise le client HTTP.

Pour voir un exemple fonctionnel complet de configuration et d'utilisation du TLS post-quantique hybride avec AWS KMS, consultez le aws-kms-pq-tls-example référentiel sur. GitHub

  1. Ajoutez le client AWS Common Runtime à vos dépendances Maven. Nous vous recommandons d'utiliser la dernière version disponible.

    Par exemple, cette instruction ajoute la version 2.30.22 du client AWS Common Runtime à vos dépendances Maven. Utilisez la version 2.30.22 ou une version ultérieure pour l'activer ML-KEM.

    <dependency> <groupId>software.amazon.awssdk</groupId> <artifactId>aws-crt-client</artifactId> <version>2.30.22</version> </dependency>
  2. Pour activer les suites de chiffrement post-quantiques hybrides, ajoutez-les AWS SDK for Java 2.x à votre projet et initialisez-le. Activez ensuite les suites de chiffrement post-quantique hybrides sur votre client HTTP, comme indiqué dans l'exemple suivant.

    Ce code utilise le paramètre postQuantumTlsEnabled() method pour configurer un client HTTP d'exécution AWS courant qui préfère la suite de chiffrement post-quantique hybride recommandée, ECDH with. ML-KEM Il utilise ensuite le client HTTP configuré pour créer une instance du client AWS KMS asynchrone. KmsAsyncClient Une fois ce code terminé, toutes les demandes d'API AWS KMS effectuées sur l'instance KmsAsyncClient utilisent le protocole TLS post-quantique hybride.

    // Configure HTTP client SdkAsyncHttpClient awsCrtHttpClient = AwsCrtAsyncHttpClient.builder() .postQuantumTlsEnabled(true) .build(); // Create the AWS KMS async client KmsAsyncClient kmsAsync = KmsAsyncClient.builder() .httpClient(awsCrtHttpClient) .build();
  3. Testez vos AWS KMS appels avec le TLS post-quantique hybride.

    Lorsque vous appelez les opérations AWS KMS d'API sur le AWS KMS client configuré, vos appels sont transmis au AWS KMS terminal à l'aide d'un protocole TLS post-quantique hybride. Pour tester votre configuration, appelez une AWS KMS API, telle queListKeys.

    ListKeysReponse keys = kmsAsync.listKeys().get();

    Pour vérifier que votre appel a utilisé un protocole TLS post-quantique hybride, vérifiez son entrée de CloudTrail journal comme décrit dans. Vérification du protocole TLS hybride Post-Quantum