View a markdown version of this page

Configura il TLS ibrido post-quantistico - AWS Key Management Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configura il TLS ibrido post-quantistico

In questa procedura, aggiungi una dipendenza Maven per il client HTTP Common Runtime. AWS Quindi, configura un client HTTP che preferisca il protocollo TLS post-quantistico. Quindi, crea un AWS KMS client che utilizzi il client HTTP.

Per vedere un esempio funzionante completo di configurazione e utilizzo del TLS post-quantistico ibrido con AWS KMS, consulta il repository su. aws-kms-pq-tls-example GitHub

  1. Aggiungi il client AWS Common Runtime alle tue dipendenze Maven. Si consiglia di utilizzare l'ultima versione disponibile.

    Ad esempio, questa istruzione aggiunge la versione 2.30.22 del client AWS Common Runtime alle dipendenze Maven. Usa la versione 2.30.22 o successiva per abilitare. ML-KEM

    <dependency> <groupId>software.amazon.awssdk</groupId> <artifactId>aws-crt-client</artifactId> <version>2.30.22</version> </dependency>
  2. Per abilitare le suite ibride di cifratura post-quantistica, aggiungile AWS SDK for Java 2.x al tuo progetto e inizializzalo. Quindi abilita le suite di crittografia post-quantistica ibrida come mostrato nell'esempio seguente.

    Questo codice utilizza il parametro postQuantumTlsEnabled() method per configurare un client HTTP di runtime AWS comune che preferisce la suite ibrida di cifratura post-quantistica consigliata, ECDH con. ML-KEM Quindi utilizza il client HTTP configurato per creare un'istanza del client asincrono,. AWS KMS KmsAsyncClient Una volta completato questo codice, tutte le richieste API AWS KMS sull'istanza KmsAsyncClient utilizzano un protocollo TLS post-quantistico ibrido.

    // Configure HTTP client SdkAsyncHttpClient awsCrtHttpClient = AwsCrtAsyncHttpClient.builder() .postQuantumTlsEnabled(true) .build(); // Create the AWS KMS async client KmsAsyncClient kmsAsync = KmsAsyncClient.builder() .httpClient(awsCrtHttpClient) .build();
  3. Metti alla prova le tue AWS KMS chiamate con un TLS ibrido post-quantistico.

    Quando chiamate le operazioni AWS KMS API sul AWS KMS client configurato, le chiamate vengono trasmesse all' AWS KMS endpoint utilizzando un TLS ibrido post-quantistico. Per testare la configurazione, chiama un' AWS KMS API, ad esempio. ListKeys

    ListKeysReponse keys = kmsAsync.listKeys().get();

    Per confermare che la chiamata abbia utilizzato un TLS ibrido post-quantistico, controlla la relativa voce di CloudTrail registro come descritto in. Verifica del TLS ibrido Post-Quantum