翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
ハイブリッドポスト量子 TLS を設定する
この手順では、 AWS 共通ランタイム HTTP クライアントの Maven 依存関係を追加します。次に、ポスト量子 TLS を優先する HTTP クライアントを設定します。次に、HTTP AWS KMS クライアントを使用する クライアントを作成します。
でハイブリッドポスト量子 TLS を設定および使用する完全な実例については AWS KMS、GitHub の aws-kms-pq-tls-example
-
AWS 共通ランタイムクライアントを Maven の依存関係に追加します。利用可能な最新バージョンを使用することをお勧めします。
たとえば、このステートメント
2.30.22は AWS 、共通ランタイムクライアントのバージョンを Maven の依存関係に追加します。ML-KEM を有効にするには、バージョン2.30.22以降を使用します。<dependency> <groupId>software.amazon.awssdk</groupId> <artifactId>aws-crt-client</artifactId> <version>2.30.22</version> </dependency> -
ハイブリッドポスト量子暗号スイートを有効にするには、プロジェクト AWS SDK for Java 2.x に を追加して初期化します。続いて、次の例に示すように、HTTP クライアントでハイブリッドポスト量子暗号スイートを有効にします。
このコードでは、
postQuantumTlsEnabled()メソッドパラメータを使用して、推奨されるハイブリッドポスト量子暗号スイートである ECDH with ML-KEM を優先する AWS 共通ランタイム HTTP クライアントを設定します。次に、設定された HTTP クライアントを使用して、 AWS KMS 非同期クライアントのインスタンス を構築しますKmsAsyncClient。このコードが完了すると、 KmsAsyncClientインスタンス上のすべての AWS KMS API リクエストは、ハイブリッドポスト量子 TLS を使用します。// Configure HTTP client SdkAsyncHttpClient awsCrtHttpClient = AwsCrtAsyncHttpClient.builder() .postQuantumTlsEnabled(true) .build(); // Create the AWS KMS async client KmsAsyncClient kmsAsync = KmsAsyncClient.builder() .httpClient(awsCrtHttpClient) .build(); -
ハイブリッドポスト量子 TLS で AWS KMS 呼び出しをテストします。
設定された AWS KMS クライアントで AWS KMS API オペレーションを呼び出すと、ハイブリッドポスト量子 TLS を使用して呼び出しが AWS KMS エンドポイントに送信されます。設定をテストするには、 などの AWS KMS API を呼び出します
ListKeys。ListKeysReponse keys = kmsAsync.listKeys().get();呼び出しがハイブリッドポスト量子 TLS を使用したことを確認するには、「」の説明に従って CloudTrail ログエントリを検査しますHybrid Post-Quantum TLS の検証。