תמיכה בהצפנה פוסט-קוונטית (PQC)

כדי להגן מפני האיום 'איסוף מיידי ופענוח בהמשך', Google Cloud מטמיעה קריפטוגרפיה פוסט-קוונטית (PQC) בכל השירותים שלה. מידע נוסף על הגישה של Google Cloudזמין במאמר הצפנה פוסט-קוונטית (PQC) ב-Google Cloud.

חילופי מפתחות פוסט-קוונטיים

כדי לתמוך בהחלפת מפתחות פוסט-קוונטית, ספריות הלקוח של Google Cloud משתמשות במנגנון היברידי להחלפת מפתחות שמשלב ML-KEM-768 עם X25519 קלאסי לחיבורי TLS 1.3.

תמיכה ב-Rust SDK

כשמשתמשים בגרסאות רגילות של ספריות לקוח (שפורסמו ב-28 בינואר 2026 או אחרי), לא נדרשות הגדרות נוספות או שינויים בקוד. מנוע ה-TLS הבסיסי (rustls עם ספק ברירת המחדל aws-lc-rs) מנהל משא ומתן אוטומטי על חילופי מפתחות פוסט-קוונטיים כשמתחברים לשירותים נתמכים של Google Cloud.

אם אתם מבטלים את ברירת המחדל של ספק ההצפנה (לדוגמה, על ידי הגדרת rustls לשימוש ב-ring), החלפת מפתחות פוסט-קוונטית תושבת, אלא אם הספק שבחרתם תומך בה באופן מפורש. מידע נוסף זמין במאמר בנושא החלפת ספק ההצפנה שמוגדר כברירת מחדל.