View a markdown version of this page

Configurar o TLS pós-quântico híbrido - AWS Key Management Service

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Configurar o TLS pós-quântico híbrido

Neste procedimento, adicione uma dependência do Maven para o AWS Common Runtime HTTP Client. Em seguida, configure um cliente HTTP com preferência em TLS pós-quântico. Em seguida, crie um AWS KMS cliente que use o cliente HTTP.

Para ver um exemplo funcional completo de configuração e uso de TLS híbrido pós-quântico com AWS KMS, consulte o aws-kms-pq-tls-example repositório em. GitHub

  1. Adicione o cliente AWS Common Runtime às suas dependências do Maven. Recomendamos usar a versão mais recente disponível.

    Por exemplo, essa instrução adiciona a versão 2.30.22 do cliente AWS Common Runtime às suas dependências do Maven. Use a versão 2.30.22 ou posterior para habilitar ML-KEM.

    <dependency> <groupId>software.amazon.awssdk</groupId> <artifactId>aws-crt-client</artifactId> <version>2.30.22</version> </dependency>
  2. Para habilitar os pacotes híbridos de criptografia pós-quântica, adicione-os AWS SDK for Java 2.x ao seu projeto e inicialize-o. Em seguida, habilite os pacotes de codificação pós-quântica híbrida em seu cliente HTTP, conforme mostrado no exemplo a seguir.

    Esse código usa o parâmetro de método postQuantumTlsEnabled() para configurar um cliente HTTP de runtime da AWS que prefere o conjunto de cifras híbridas pós-quânticas recomendado, ECDH com ML-KEM. Em seguida, ele usa o cliente HTTP configurado para criar uma instância do cliente AWS KMS assíncrono,. KmsAsyncClient Após a conclusão desse código, todas as solicitações de API do AWS KMS na instância KmsAsyncClient usam TLS pós-quântico híbrido.

    // Configure HTTP client SdkAsyncHttpClient awsCrtHttpClient = AwsCrtAsyncHttpClient.builder() .postQuantumTlsEnabled(true) .build(); // Create the AWS KMS async client KmsAsyncClient kmsAsync = KmsAsyncClient.builder() .httpClient(awsCrtHttpClient) .build();
  3. Teste suas AWS KMS chamadas com o TLS híbrido pós-quântico.

    Quando você chama operações de AWS KMS API no AWS KMS cliente configurado, suas chamadas são transmitidas para o AWS KMS endpoint usando TLS híbrido pós-quântico. Para testar sua configuração, chame uma AWS KMS API, comoListKeys.

    ListKeysReponse keys = kmsAsync.listKeys().get();

    Para confirmar que sua chamada usou TLS híbrido pós-quântico, inspecione sua entrada de CloudTrail registro conforme descrito em. Verificando o Post-Quantum TLS híbrido