4.6. システム全体での耐量子計算機アルゴリズムの有効化


PQ サブポリシーを適用することで、システム全体で耐量子計算機暗号 (PQC) を有効にすることができます。

前提条件

  • システムの root 権限がある。

手順

  1. 現在のシステム全体のポリシーに加えて TEST-PQ 暗号化サブポリシーを有効にします。次に例を示します。

    $ update-crypto-policies --show
    DEFAULT
    # update-crypto-policies --set DEFAULT:PQ
  2. 暗号化設定を実行中のサービスやアプリケーションで有効にするには、システムを再起動します。

    # reboot
    • /etc/crypto-policies/state/CURRENT.pol ファイルに PQC が含まれていることを確認します。次に例を示します。

      $ cat /etc/crypto-policies/state/CURRENT.pol | grep MLKEM
      group = MLKEM768-X25519 P256-MLKEM768 P384-MLKEM1024 MLKEM1024-X448 X25519 SECP256R1 X448 SECP521R1 SECP384R1 FFDHE-2048 FFDHE-3072 FFDHE-4096 FFDHE-6144 FFDHE-8192
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る