As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Configurar o TLS pós-quântico híbrido
Neste procedimento, adicione uma dependência do Maven para o AWS Common Runtime HTTP Client. Em seguida, configure um cliente HTTP com preferência em TLS pós-quântico. Em seguida, crie um AWS KMS cliente que use o cliente HTTP.
Para ver um exemplo funcional completo de configuração e uso de TLS híbrido pós-quântico com AWS KMS, consulte o aws-kms-pq-tls-example
-
Adicione o cliente AWS Common Runtime às suas dependências do Maven. Recomendamos usar a versão mais recente disponível.
Por exemplo, essa instrução adiciona a versão
2.30.22do cliente AWS Common Runtime às suas dependências do Maven. Use a versão2.30.22ou posterior para habilitar ML-KEM.<dependency> <groupId>software.amazon.awssdk</groupId> <artifactId>aws-crt-client</artifactId> <version>2.30.22</version> </dependency> -
Para habilitar os pacotes híbridos de criptografia pós-quântica, adicione-os AWS SDK for Java 2.x ao seu projeto e inicialize-o. Em seguida, habilite os pacotes de codificação pós-quântica híbrida em seu cliente HTTP, conforme mostrado no exemplo a seguir.
Esse código usa o parâmetro de método
postQuantumTlsEnabled()para configurar um cliente HTTP de runtime da AWS que prefere o conjunto de cifras híbridas pós-quânticas recomendado, ECDH com ML-KEM. Em seguida, ele usa o cliente HTTP configurado para criar uma instância do cliente AWS KMS assíncrono,.KmsAsyncClientApós a conclusão desse código, todas as solicitações de API do AWS KMS na instância KmsAsyncClientusam TLS pós-quântico híbrido.// Configure HTTP client SdkAsyncHttpClient awsCrtHttpClient = AwsCrtAsyncHttpClient.builder() .postQuantumTlsEnabled(true) .build(); // Create the AWS KMS async client KmsAsyncClient kmsAsync = KmsAsyncClient.builder() .httpClient(awsCrtHttpClient) .build(); -
Teste suas AWS KMS chamadas com o TLS híbrido pós-quântico.
Quando você chama operações de AWS KMS API no AWS KMS cliente configurado, suas chamadas são transmitidas para o AWS KMS endpoint usando TLS híbrido pós-quântico. Para testar sua configuração, chame uma AWS KMS API, como
ListKeys.ListKeysReponse keys = kmsAsync.listKeys().get();Para confirmar que sua chamada usou TLS híbrido pós-quântico, inspecione sua entrada de CloudTrail registro conforme descrito em. Verificando o Post-Quantum TLS híbrido