Um sich vor der Bedrohung durch „Jetzt speichern, später entschlüsseln“-Angriffe zu schützen,implementiert Google Cloud die Post-Quanten-Kryptografie (PQC) in allen Diensten. Weitere Informationen zum Ansatz von Google Cloudfinden Sie unter Post-Quanten-Kryptografie in Google Cloud.
Post-Quanten-Schlüsselaustausch
Zur Unterstützung des Post-Quanten-Schlüsselaustauschs verwenden die Google Cloud Clientbibliotheken einen hybriden Schlüsselaustauschmechanismus, der ML-KEM-768 mit dem klassischen X25519 für TLS 1.3-Verbindungen kombiniert.
Unterstützung des Rust SDK
Wenn Sie Standardversionen der Clientbibliothek verwenden, die am oder nach dem 28. Januar 2026 veröffentlicht wurden, sind keine zusätzlichen Konfigurations- oder Codeänderungen erforderlich. Die zugrunde liegende TLS-Engine (rustls mit dem Standardanbieter aws-lc-rs) verhandelt automatisch den Post-Quanten-Schlüsselaustausch, wenn eine Verbindung zu unterstützten Google Cloud-Diensten hergestellt wird.
Wenn Sie den Kryptografieanbieter überschreiben (z. B. durch Konfigurieren von rustls für die Verwendung von ring), wird der Post-Quantum-Schlüsselaustausch deaktiviert, sofern der von Ihnen ausgewählte Anbieter ihn nicht explizit unterstützt. Weitere Informationen finden Sie unter Standard-Krypto-Provider wechseln.