Per proteggersi dalla minaccia "Store Now, Decrypt Later", Google Cloud sta implementando la crittografia post-quantistica (PQC) in tutti i suoi servizi. Per saperne di più sull'approccio di Google Cloud, consulta l'articolo Crittografia post-quantistica su Google Cloud.
Scambio di chiavi post-quantistico
Per supportare lo scambio di chiavi post-quantistico, le librerie client Google Cloud utilizzano un meccanismo di scambio di chiavi ibrido che combina ML-KEM-768 con X25519 classico per le connessioni TLS 1.3.
Supporto dell'SDK Rust
Non sono necessarie ulteriori configurazioni o modifiche al codice quando si utilizzano versioni standard
della libreria client (rilasciate a partire dal 28 gennaio 2026). Il motore TLS sottostante (rustls con il provider aws-lc-rs predefinito) negozia automaticamente lo scambio di chiavi post-quantistico quando si connette ai servizi Google Cloudsupportati.
Se esegui l'override del provider di crittografia (ad esempio configurando
rustls per utilizzare ring), lo scambio di chiavi post-quantistico verrà disattivato a meno che il provider
scelto non lo supporti esplicitamente. Per saperne di più, consulta
Cambia il fornitore di servizi di crittografia predefinito.