

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Aktifkan Post-Quantum Kriptografi (PQC) di AL2023
<a name="crypto-policies-pq"></a>

Kebijakan kriptografi seluruh sistem pada AL2023 sekarang mendukung kriptografi pasca-kuantum (PQC) melalui subkebijakan baru. `PQ` Setelah menerapkan subkebijakan PQ, pertukaran kunci pasca-kuantum hibrida menggunakan Module-Lattice-Based Key-Encapsulation Mechanism (ML-KEM) dan tanda tangan digital pasca-kuantum menggunakan Digital Signature Standard (ML-DSA) akan diaktifkan dalam kebijakan kriptografi LEGACY, DEFAULT, FUTURE, atau FIPS. Module-Lattice-Based 

AL2023 mencakup pustaka yang diperbarui berikut dengan dukungan PQC:
+ OpenSSL 3.5 menambahkan dukungan untuk ML-KEM algoritma pertukaran kunci hybrid, ML-DSA dan ML-DSA-44 ( ML-DSA-65,, dan) ML-DSA-87 SLH-DSA dan algoritma tanda tangan.
+ GnuTLS 3.8.10 ML-KEM mendukung algoritma pertukaran kunci hybrid ML-DSA-44 dan, serta ML-DSA-65 algoritma tanda tangan untuk komunikasi TLS. ML-DSA-87 
+ NSS 3.112 memperkenalkan dukungan untuk algoritma pertukaran kunci ML-KEM hibrida dan ML-DSA-44, ML-DSA-65, dan algoritma ML-DSA-87 tanda tangan untuk komunikasi TLS.

**catatan**  
OpenSSH pada AL2023 saat ini tidak mendukung algoritma pertukaran kunci hybrid. ML-KEM 

Untuk informasi lebih lanjut tentang Post-Quantum Kriptografi AWS, lihat:
+ [AWS Keamanan Cloud > Post-Quantum Kriptografi](https://aws.amazon.com/security/post-quantum-cryptography/)

**Prasyarat**
+ Instans Amazon EC2 AL2023 AL2023.12 (atau lebih tinggi) yang ada. Untuk informasi selengkapnya tentang meluncurkan instans AL2023 Amazon EC2, lihat. [Meluncurkan AL2023 menggunakan konsol Amazon EC2](ec2.md#launch-from-ec2-console)
+ Anda harus terhubung ke instans Amazon EC2 menggunakan SSH atau.AWS Systems Manager Untuk informasi selengkapnya, lihat [Menghubungkan ke instans AL2023](connecting-to-instances.md).

**Aktifkan subkebijakan `PQ` pada AL2023**

1. Pastikan `crypto-policies-scripts` paket terbaru `crypto-policies` dan terinstal:

   ```
   sudo dnf -y install crypto-policies-scripts
   sudo dnf -y update crypto-policies crypto-policies-scripts
   ```

1. Gunakan `update-crypto-policies` perintah untuk mengaktifkan subkebijakan PQ:

   ```
   sudo update-crypto-policies --set DEFAULT:PQ
   ```

1. Dimungkinkan juga untuk menerapkan subkebijakan PQ ke kebijakan lain, seperti `FIPS` kebijakan `LEGACY` atau, misalnya:

   ```
   sudo update-crypto-policies --set FIPS:PQ
   ```

1. Untuk memeriksa apakah Anda menggunakan `PQ` subkebijakan, jalankan perintah berikut:

   ```
   update-crypto-policies --show
   ```

   Misalnya, jika Anda menggunakan `DEFAULT` kebijakan, Anda akan melihat output berikut:

   ```
   DEFAULT:PQ
   ```