View a markdown version of this page

設定混合式後量子 TLS - AWS Key Management Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

設定混合式後量子 TLS

在此程序中,為 AWS 通用執行期 HTTP 用戶端新增 Maven 相依性。接下來,設定偏好後量子 TLS 的 HTTP 用戶端。然後,建立使用 HTTP AWS KMS 用戶端的用戶端。

若要查看設定和使用混合式後量子 TLS 搭配 的完整工作範例 AWS KMS,請參閱 GitHub 上的儲存aws-kms-pq-tls-example庫。

  1. 將 AWS Common Runtime 用戶端新增至 Maven 相依性。我們建議使用最新的可用版本。

    例如,此陳述式會將 2.30.22版本的 AWS Common Runtime 用戶端新增至您的 Maven 相依性。使用 版本 2.30.22或更新版本來啟用 ML-KEM。

    <dependency> <groupId>software.amazon.awssdk</groupId> <artifactId>aws-crt-client</artifactId> <version>2.30.22</version> </dependency>
  2. 若要啟用混合式後量子密碼套件,請將 AWS SDK for Java 2.x 新增至您的專案並初始化。然後如下列範例所示在 HTTP 用戶端啟用混合式後量子密碼套件。

    此程式碼使用 postQuantumTlsEnabled()方法參數來設定AWS 常用的執行時間 HTTP 用戶端,其偏好建議的混合式後量子密碼套件 ECDH 搭配 ML-KEM。然後,它會使用設定的 HTTP 用戶端來建置 AWS KMS 非同步用戶端的執行個體 KmsAsyncClient。完成此程式碼之後,KmsAsyncClient 執行個體上的所有 AWS KMS API 請求都會使用混合式後量子 TLS。

    // Configure HTTP client SdkAsyncHttpClient awsCrtHttpClient = AwsCrtAsyncHttpClient.builder() .postQuantumTlsEnabled(true) .build(); // Create the AWS KMS async client KmsAsyncClient kmsAsync = KmsAsyncClient.builder() .httpClient(awsCrtHttpClient) .build();
  3. 使用混合式後量子 TLS 測試您的 AWS KMS 呼叫。

    當您在設定的 AWS KMS 用戶端上呼叫 AWS KMS API 操作時,您的呼叫會使用混合式後量子 TLS 傳輸至 AWS KMS 端點。若要測試您的組態,請呼叫 AWS KMS API,例如 ListKeys。

    ListKeysReponse keys = kmsAsync.listKeys().get();

    若要確認您的呼叫使用混合式後量子 TLS,請檢查其 CloudTrail 日誌項目,如 中所述驗證混合後量子 TLS。