跳转到主要内容

为 TLS 启用后量子密钥协议

  • PostQuantumKeyAgreementEnabled

此政策用于配置 FydeOS 是否在 TLS 中提供使用 ML-KEM NIST 标准的后量子密钥协议算法。在 FydeOS 131 之前,算法为 Kyber,这是该标准的早期草案迭代版本。这让支持该算法的服务器能够保护用户流量,防止以后被量子计算机解密。

如果此政策已启用或未设置,FydeOS 将在 TLS 连接中提供后量子密钥协议。系统将在与兼容的服务器通信时保护用户流量,防止被量子计算机解密。

如果此政策已停用,FydeOS 将不会在 TLS 连接中提供后量子密钥协议,用户流量进行解密。

提供后量子密钥协议可实现向后兼容。现有的 TLS 服务器和网络中间件预计会忽略这个新选项,并继续选择以前的选项。

但是,在提供新选项后,未正确实现 TLS 的设备可能会发生故障。例如,当遇到无法识别的选项或产生较长的消息时,这些设备可能会断开连接。这些设备尚不支持后量子密钥协议,会妨碍企业改用该算法。如果遇到这种情况,管理员应联系供应商以寻求解决方案。

此政策只是一项暂时性措施,会在 FydeOS 145 版本之后的某个时间移除。您可启用此政策以测试是否存在问题,并在解决问题期间停用此政策。

  • 未设置 = 对 TLS 使用后量子密钥协议的默认值
  • true = 为 TLS 启用后量子密钥协议
  • false = 对 TLS 停用后量子密钥协议

数据类型:

Boolean

支持的功能:

  • 动态政策刷新: True
  • 根据个人资料: False