

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mengaktifkan TLS pasca-kuantum hibrida
<a name="pqtls-details"></a>

AWS SDK dan alat memiliki kemampuan kriptografi dan konfigurasi yang berbeda di seluruh bahasa dan runtime. Ada tiga cara AWS SDK atau alat saat ini menyediakan dukungan PQ TLS:

**Topics**
+ [SDK dengan PQ TLS diaktifkan secara default](#pq-tls-default)
+ [Opt-in Dukungan PQ TLS](#pq-tls-opt-in)
+ [SDK yang mengandalkan Sistem OpenSSL](#pq-tls-open-ssl)
+ [AWS SDK dan alat yang tidak berencana untuk mendukung PQ TLS](#pq-tls-nosupport)

## SDK dengan PQ TLS diaktifkan secara default
<a name="pq-tls-default"></a>

**catatan**  
Mulai 6-Nov-2025, AWS SDK dan pustaka CRT yang mendasarinya untuk macOS dan Windows menggunakan pustaka sistem untuk TLS, sehingga kemampuan PQ TLS pada platform tersebut umumnya ditentukan oleh dukungan tingkat sistem. 

### AWS SDK for Go
<a name="pq-sdk-go"></a>

 AWS SDK for Go menggunakan implementasi TLS Golang sendiri yang disediakan oleh pustaka standarnya. Golang mendukung dan lebih memilih PQ TLS mulai v1.24, sehingga pengguna AWS SDK untuk Go dapat mengaktifkan PQ TLS hanya dengan memutakhirkan Golang ke v1.24. 

### AWS SDK untuk JavaScript (browser)
<a name="pq-sdk-javascript"></a>

 AWS SDK untuk JavaScript (browser) menggunakan tumpukan TLS browser, sehingga SDK akan menegosiasikan PQ TLS jika runtime browser mendukung dan lebih menyukainya. Firefox meluncurkan dukungan untuk PQ TLS di v132.0. Chrome mengumumkan dukungan untuk PQ TLS di v131. Edge mendukung PQ TLS opt-in di v120 untuk desktop dan 140 untuk Android. 

### AWS SDK untuk Node.js
<a name="pq-sdk-nodejs"></a>

Mulai Node.js v22.20 (LTS) dan v24.9.0, Node.js secara statis menautkan dan menggabungkan OpenSSL 3.5. Ini berarti bahwa PQ TLS diaktifkan dan disukai secara default untuk versi tersebut dan versi berikutnya. 

### AWS SDK untuk Kotlin
<a name="pq-sdk-kotlin"></a>

Kotlin SDK mendukung dan lebih memilih PQ TLS di Linux pada v1.5.78. Karena AWS SDK untuk CRT-based klien Kotlin bergantung pada pustaka sistem untuk TLS di macOS dan Windows, dukungan untuk PQ TLS akan bergantung pada pustaka sistem yang mendasarinya. 

### AWS SDK for Rust
<a name="pq-sdk-rust"></a>

 AWS SDK untuk Rust mendistribusikan paket berbeda (dikenal sebagai “peti” di ekosistem Rust) untuk setiap klien layanan. Ini semua dikelola dalam GitHub repositori konsolidasi, tetapi setiap klien layanan mengikuti versinya sendiri dan irama rilis. SDK konsolidasi merilis preferensi PQ TLS pada 8/29 /25, jadi setiap versi klien layanan individual yang dirilis setelah tanggal tersebut akan mendukung dan memilih PQ TLS secara default. 

 Anda dapat menentukan versi minimum yang mendukung PQ TLS untuk klien layanan tertentu dengan menavigasi ke URL versi crates.io yang relevan (misalnya, Kredit Promosi AWS ada [ di sini](https://crates.io/crates/aws-sdk-paymentcryptography/versions)) dan menemukan versi pertama yang diterbitkan setelah 29-. Aug-25 Setiap versi klien layanan yang diterbitkan setelah 29- Aug-25 akan mengaktifkan dan disukai PQ TLS secara default. 

## Opt-in Dukungan PQ TLS
<a name="pq-tls-opt-in"></a>

### AWS SDK untuk C\+\+
<a name="pq-sdk-cplusplus"></a>

Secara default, C\+\+ SDK menggunakan klien platform-native seperti libcurl dan. WinHttp Libcurl umumnya bergantung pada sistem OpenSSL untuk TLS, jadi PQ TLS hanya diaktifkan secara default jika sistem OpenSSL ≥ v3.5. Anda dapat mengganti default ini di C\+\+ SDK v1.11.673 atau yang lebih baru, dan memilih AwsCrtHttpClient yang mendukung dan mengaktifkan PQ TLS secara default. 

Catatan tentang Membangun untuk Opt-In PQ TLS Anda dapat mengambil dependensi CRT SDK dengan skrip ini. [https://github.com/aws/aws-sdk-cpp/blob/main/prefetch_crt_dependency.sh](https://github.com/aws/aws-sdk-cpp/blob/main/prefetch_crt_dependency.sh) Membangun SDK dari sumber dijelaskan [ di sini ](https://docs.aws.amazon.com/sdk-for-cpp/v1/developer-guide/sdk-from-source.html) dan [ di sini](https://github.com/aws/aws-sdk-cpp/tree/main?tab=readme-ov-file#building-from-source), tetapi perhatikan bahwa Anda mungkin memerlukan beberapa flag CMake tambahan:

```
-DUSE_CRT_HTTP_CLIENT=ON \
-DUSE_TLS_V1_2=OFF \
-DUSE_TLS_V1_3=ON \
-DUSE_OPENSSL=OFF \
```

### AWS SDK for Java
<a name="pq-sdk-java"></a>

 Mulai v2, AWS SDK untuk Java menyediakan Com AWS mon Runtime (AWS CRT) HTTP Client yang dapat dikonfigurasi untuk melakukan PQ TLS. Pada v2.35.11, mengaktifkan dan lebih AwsCrtHttpClient memilih PQ TLS secara default di mana pun digunakan. 

 JDK27 mendukung dan lebih memilih PQ TLS, jadi AWS SDK untuk klien default Java V1 atau V2 berjalan pada versi itu (atau yang lebih baru) mendukung PQ TLS di luar kotak. Oracle menguraikan jadwal yang diharapkan untuk backport PQ TLS ke versi JDK sebelumnya di Cryptography in [ Post-Quantum Support JDK Releases. Long-Term ](https://blogs.oracle.com/java/post-quantum-cryptography-in-long-term-support-jdk-releases) 

## SDK yang mengandalkan Sistem OpenSSL
<a name="pq-tls-open-ssl"></a>

Beberapa AWS SDK dan alat bergantung pada pustaka sistem untuk TLS. libcrypto/libssl Perpustakaan sistem yang paling sering digunakan adalah OpenSSL. OpenSSL mengaktifkan dukungan PQ TLS di versi 3.5, jadi cara termudah untuk mengkonfigurasi SDK dan alat ini untuk PQ TLS adalah dengan menggunakannya pada distribusi sistem operasi yang setidaknya telah diinstal OpenSSL 3.5.

Anda juga dapat mengonfigurasi wadah Docker untuk menggunakan OpenSSL 3.5 untuk mengaktifkan PQ TLS pada sistem apa pun yang mendukung Docker. Lihat [ Post-quantum TLS di Python ](https://aws.amazon.com/blogs/security/post-quantum-tls-in-python/) untuk contoh pengaturan ini untuk Python.

### AWS CLI
<a name="pq-tls-cli"></a>

Pada v2.34.54, penginstal [AWS CLI ](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html) untuk Linux menggabungkan OpenSSL 3.5.6, sehingga PQ TLS diaktifkan dan disukai secara default untuk itu dan versi berikutnya di Linux. AWS Pengguna CLI di Linux dapat mengaktifkan PQ TLS dengan memutakhirkan ke AWS CLI v2.34.54 atau yang lebih baru. 

Untuk macOS, instal AWS CLI melalui [ Homebrew ](https://brew.sh/) dan pastikan Homebrew-vended OpenSSL Anda ditingkatkan ke versi 3.5\+. Anda dapat melakukan ini dengan “brew install openssl @3 .6" dan memvalidasi dengan “brew list \| grep openssl”. 

Untuk petunjuk langkah demi langkah untuk memvalidasi instalasi, lihat repositori [ github ](https://github.com/aws-samples/sample-post-quantum-tls-python/) dan posting [https://aws.amazon.com/blogs/security/post-quantum-tls-in-python/](https://aws.amazon.com/blogs/security/post-quantum-tls-in-python/) blog yang menyertainya. 

### AWS SDK untuk PHP
<a name="pq-tls-php"></a>

 AWS SDK untuk PHP bergantung pada sistem libssl/libcrypto. Untuk menggunakan PQ TLS, gunakan SDK ini pada distribusi sistem operasi yang setidaknya telah menginstal OpenSSL 3.5. 

### AWS SDK untuk Python (Boto3)
<a name="pq-tls-python"></a>

 AWS SDK untuk Python (Boto3) bergantung pada pustaka OpenSSL yang ditautkan oleh instalasi Python Anda untuk TLS. Perilaku berbeda berdasarkan platform:

------
#### [ Windows and macOS (python.org installer) ]

Penginstal [ python.org ](https://www.python.org/) resmi untuk Windows (.exe) dan macOS (.pkg) menggabungkan pustaka OpenSSL mereka sendiri. Pada Python 3.14.6, OpenSSL 3.5.7 yang dibundel mendukung dan lebih memilih PQ TLS secara default. Tidak diperlukan konfigurasi tambahan.

------
#### [ macOS (Homebrew) ]

Karena [ python @3 .14 Homebrew terhubung ke pust ](https://www.python.org/downloads/release/python-3140/) aka bersama openssl @3 Homebrew, pada Homebrew OpenSSL 3.5\+, PQ TLS didukung dan disukai secara default. Anda dapat memvalidasi versi OpenSSL Anda dengan:

`python3.14 -c "import ssl; print(ssl.OPENSSL_VERSION)"`

Jika versi Anda di bawah 3.5, tingkatkan dengan brew upgrade openssl @3.

------
#### [ Linux ]

Di Linux, Python secara dinamis menautkan ke libssl bersama sistem. Menginstal OpenSSL 3.5\+ diperlukan tetapi tidak cukup, karena kebijakan kriptografi sistem juga harus menyertakan grup pasca-kuantum dalam konfigurasi TLS defaultnya.

Untuk Amazon Linux 2023 (AL2023.12 atau lebih tinggi), aktifkan PQ TLS dengan:

`sudo update-crypto-policies --set DEFAULT:PQ`

Untuk informasi selengkapnya, lihat [ Aktifkan Post-Quantum Kriptografi (PQC) di AL2023. ](https://docs.aws.amazon.com/linux/al2023/ug/crypto-policies-pq.html)

Untuk distribusi Linux lainnya, lihat dokumentasi distribusi Anda tentang mengonfigurasi grup TLS default.

Anda dapat memverifikasi bahwa PQ TLS berfungsi dengan memeriksa pertukaran kunci X25519MLKEM768 dalam jabat tangan TLS Anda.

------

### AWS SDK untuk Ruby
<a name="pq-tls-ruby"></a>

 AWS SDK untuk Ruby bergantung pada sistem libssl/libcrypto. Untuk menggunakan PQ TLS, gunakan SDK ini pada distribusi sistem operasi yang setidaknya telah menginstal OpenSSL 3.5. 

### AWS SDK for .NET
<a name="pq-tls-dotnet"></a>

Di Linux, AWS SDK untuk .NET bergantung pada sistem libssl/libcrypto. Untuk menggunakan PQ TLS, gunakan SDK ini pada distribusi sistem operasi yang setidaknya telah menginstal OpenSSL 3.5. Pada Windows dan macOS, PQ TLS tersedia mulai di [ .NET 10 ](https://devblogs.microsoft.com/dotnet/post-quantum-cryptography-in-dotnet/) dan [ Windows 11. ](https://techcommunity.microsoft.com/blog/microsoft-security-blog/post-quantum-cryptography-apis-now-generally-available-on-microsoft-platforms/4469093) Di macOS, dukungan TLS 1.3 (prasyarat untuk PQ TLS) dapat diaktifkan dengan memilih Apple seperti yang dijelaskan di sini. Network.framework [https://learn.microsoft.com/en-us/dotnet/core/whats-new/dotnet-10/libraries#tls-13-for-macos-client](https://learn.microsoft.com/en-us/dotnet/core/whats-new/dotnet-10/libraries#tls-13-for-macos-client) Dengan asumsi minimum.NET versi 10, PQ TLS kemudian harus diaktifkan. 

## AWS SDK dan alat yang tidak berencana untuk mendukung PQ TLS
<a name="pq-tls-nosupport"></a>

Saat ini tidak ada rencana untuk mendukung SDK dan alat bahasa berikut:
+ AWS SDK para SAP
+ AWS SDK para Swift
+ AWS Alat untuk Windows PowerShell