Dukungan kriptografi pasca-kuantum (PQC)

Untuk melindungi dari ancaman "Simpan Sekarang, Dekripsi Nanti", Google Cloud menerapkan Kriptografi Pasca-Kuantum (PQC) di seluruh layanannya. Untuk mengetahui informasi selengkapnya tentang pendekatan Google Cloud, lihat artikel Kriptografi Pasca-Kuantum di Google Cloud.

Pertukaran kunci pasca-kuantum

Untuk mendukung pertukaran kunci pasca-kuantum, library klien Google Cloud menggunakan mekanisme pertukaran kunci hibrida yang menggabungkan ML-KEM-768 dengan X25519 klasik untuk koneksi TLS 1.3.

Dukungan Rust SDK

Tidak ada konfigurasi atau perubahan kode tambahan yang diperlukan saat menggunakan rilis library klien standar (dirilis pada atau setelah 28 Januari 2026). Mesin TLS yang mendasarinya (rustls dengan penyedia aws-lc-rs default) secara otomatis menegosiasikan pertukaran kunci pasca-kuantum saat terhubung ke layanan Google Cloudyang didukung.

Jika Anda mengganti penyedia kriptografi (misalnya, dengan mengonfigurasi rustls untuk menggunakan ring), pertukaran kunci post-kuantum akan dinonaktifkan kecuali jika penyedia yang Anda pilih mendukungnya secara eksplisit. Untuk mengetahui informasi selengkapnya, lihat Mengganti penyedia kripto default.