View a markdown version of this page

ハイブリッドポスト量子 TLS を設定する - AWS Key Management Service

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ハイブリッドポスト量子 TLS を設定する

この手順では、 AWS 共通ランタイム HTTP クライアントの Maven 依存関係を追加します。次に、ポスト量子 TLS を優先する HTTP クライアントを設定します。次に、HTTP AWS KMS クライアントを使用する クライアントを作成します。

でハイブリッドポスト量子 TLS を設定および使用する完全な実例については AWS KMS、GitHub の aws-kms-pq-tls-exampleリポジトリを参照してください。

  1. AWS 共通ランタイムクライアントを Maven の依存関係に追加します。利用可能な最新バージョンを使用することをお勧めします。

    たとえば、このステートメント2.30.22は AWS 、共通ランタイムクライアントのバージョンを Maven の依存関係に追加します。ML-KEM を有効にするには、バージョン 2.30.22以降を使用します。

    <dependency> <groupId>software.amazon.awssdk</groupId> <artifactId>aws-crt-client</artifactId> <version>2.30.22</version> </dependency>
  2. ハイブリッドポスト量子暗号スイートを有効にするには、プロジェクト AWS SDK for Java 2.x に を追加して初期化します。続いて、次の例に示すように、HTTP クライアントでハイブリッドポスト量子暗号スイートを有効にします。

    このコードでは、postQuantumTlsEnabled() メソッドパラメータを使用して、推奨されるハイブリッドポスト量子暗号スイートである ECDH with ML-KEM を優先する AWS 共通ランタイム HTTP クライアントを設定します。次に、設定された HTTP クライアントを使用して、 AWS KMS 非同期クライアントのインスタンス を構築しますKmsAsyncClient。このコードが完了すると、KmsAsyncClient インスタンス上のすべての AWS KMS API リクエストは、ハイブリッドポスト量子 TLS を使用します。

    // Configure HTTP client SdkAsyncHttpClient awsCrtHttpClient = AwsCrtAsyncHttpClient.builder() .postQuantumTlsEnabled(true) .build(); // Create the AWS KMS async client KmsAsyncClient kmsAsync = KmsAsyncClient.builder() .httpClient(awsCrtHttpClient) .build();
  3. ハイブリッドポスト量子 TLS で AWS KMS 呼び出しをテストします。

    設定された AWS KMS クライアントで AWS KMS API オペレーションを呼び出すと、ハイブリッドポスト量子 TLS を使用して呼び出しが AWS KMS エンドポイントに送信されます。設定をテストするには、 などの AWS KMS API を呼び出しますListKeys。

    ListKeysReponse keys = kmsAsync.listKeys().get();

    呼び出しがハイブリッドポスト量子 TLS を使用したことを確認するには、「」の説明に従って CloudTrail ログエントリを検査しますHybrid Post-Quantum TLS の検証。