ポスト量子暗号(PQC)のサポート

「Store Now, Decrypt Later」の脅威から保護するため、 Google Cloud はサービス全体にポスト量子暗号(PQC)を実装しています。 Google Cloudのアプローチの詳細については、Google Cloud でのポスト量子暗号をご覧ください。

ポスト量子鍵交換

ポスト量子鍵交換をサポートするため、 Google Cloud クライアント ライブラリは、TLS 1.3 接続で ML-KEM-768 と従来の X25519 を組み合わせたハイブリッド鍵交換メカニズムを使用します。

Rust SDK のサポート

標準のクライアント ライブラリ リリース(2026 年 1 月 28 日以降にリリース)を使用する場合、追加の設定やコード変更は必要ありません。基盤となる TLS エンジン(デフォルトの aws-lc-rs プロバイダを使用する rustls)は、サポートされている Google Cloudサービスに接続する際に、耐量子鍵交換を自動的にネゴシエートします。

暗号プロバイダをオーバーライドした場合(たとえば、rustlsring を使用するように構成した場合)、選択したプロバイダが明示的にサポートしていない限り、ポスト量子鍵交換は無効になります。詳細については、デフォルトの暗号プロバイダを切り替えるをご覧ください。