Compatibilidad con la criptografía poscuántica (PQC)

Para protegerse contra la amenaza de "almacenar ahora, desencriptar más tarde", Google Cloud implementará la criptografía poscuántica (PQC) en todos sus servicios. Para obtener más información sobre el enfoque de Google Cloud, consulta Criptografía poscuántica en Google Cloud.

Intercambio de claves poscuántico

Para admitir el intercambio de claves poscuántico, las Google Cloud bibliotecas cliente usan un mecanismo de intercambio de claves híbrido que combina ML-KEM-768 con X25519 clásico para las conexiones de TLS 1.3.

Compatibilidad con el SDK de Rust

No se requiere ninguna configuración adicional ni cambios en el código cuando se usan versiones estándar de la biblioteca cliente (publicadas a partir del 28 de enero de 2026). El motor de TLS subyacente (rustls con el proveedor aws-lc-rs predeterminado) negocia automáticamente el intercambio de claves poscuántico cuando se conecta a servicios Google Cloudcompatibles.

Si anulas el proveedor de criptografía (por ejemplo, configurando rustls para usar ring), se inhabilitará el intercambio de claves poscuántico, a menos que el proveedor que elijas lo admita de forma explícita. Para obtener más información, consulta Cómo cambiar el proveedor de servicios criptográficos predeterminado.