4.6. システム全体での耐量子計算機アルゴリズムの有効化
PQ サブポリシーを適用することで、システム全体で耐量子計算機暗号 (PQC) を有効にすることができます。
前提条件
- システムの root 権限がある。
手順
現在のシステム全体のポリシーに加えて
TEST-PQ暗号化サブポリシーを有効にします。次に例を示します。$ update-crypto-policies --show DEFAULT # update-crypto-policies --set DEFAULT:PQ暗号化設定を実行中のサービスやアプリケーションで有効にするには、システムを再起動します。
# reboot/etc/crypto-policies/state/CURRENT.polファイルに PQC が含まれていることを確認します。次に例を示します。$ cat /etc/crypto-policies/state/CURRENT.pol | grep MLKEM group = MLKEM768-X25519 P256-MLKEM768 P384-MLKEM1024 MLKEM1024-X448 X25519 SECP256R1 X448 SECP521R1 SECP384R1 FFDHE-2048 FFDHE-3072 FFDHE-4096 FFDHE-6144 FFDHE-8192