

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Abilita la Post-Quantum crittografia (PQC) su AL2023
<a name="crypto-policies-pq"></a>

Le politiche crittografiche a livello di sistema su AL2023 ora supportano la crittografia post-quantistica (PQC) tramite una nuova politica secondaria. `PQ` Dopo aver applicato la sottopolicy PQ, lo scambio di chiavi post-quantistiche ibride utilizzando Module-Lattice-Based Key-Encapsulation Mechanism (ML-KEM) e le firme digitali post-quantistiche utilizzando il Digital Signature Standard (ML-DSA) saranno abilitati nelle politiche crittografiche LEGACY, DEFAULT, Module-Lattice-Based FUTURE o FIPS.

AL2023 include le seguenti librerie aggiornate con supporto PQC:
+ OpenSSL 3.5 ha aggiunto il supporto per ML-KEM l'algoritmo ibrido di scambio di chiavi ML-DSA e ML-DSA-44 ( ML-DSA-65, e) ML-DSA-87 SLH-DSA e gli algoritmi di firma.
+ GnuTLS 3.8.10 ML-KEM supporta algoritmi ibridi di scambio di chiavi ML-DSA-44 e ML-DSA-65 algoritmi di firma per le comunicazioni TLS. ML-DSA-87 
+ NSS 3.112 ha introdotto il supporto per l'algoritmo di scambio di chiavi ML-KEM ibride e ML-DSA-44 gli algoritmi di firma per le comunicazioni TLS. ML-DSA-65 ML-DSA-87 

**Nota**  
OpenSSH su AL2023 ML-KEM attualmente non supporta algoritmi di scambio di chiavi ibride.

Per ulteriori informazioni sulla Post-Quantum crittografia su, consulta:AWS
+ [AWS Sicurezza nel cloud > Post-Quantum Crittografia](https://aws.amazon.com/security/post-quantum-cryptography/)

**Prerequisiti**
+ Un'istanza Amazon EC2 AL2023 (AL2023.12 o superiore) esistente. Per ulteriori informazioni sull'avvio di un'istanza Amazon EC2 di AL2023, consulta [Avvio di AL2023 tramite la console Amazon EC2](ec2.md#launch-from-ec2-console).
+ Devi eseguire la connessione all'istanza Amazon EC2 utilizzando SSH o AWS Systems Manager. Per ulteriori informazioni, consulta [Connessione alle istanze AL2023](connecting-to-instances.md).

**Abilita la `sottocategoria PQ` su AL2023**

1. Assicurati che siano installati i `crypto-policies-scripts` pacchetti `crypto-policies` e le versioni più recenti:

   ```
   sudo dnf -y install crypto-policies-scripts
   sudo dnf -y update crypto-policies crypto-policies-scripts
   ```

1. Usa il `update-crypto-policies` comando per abilitare la sottopolitica PQ:

   ```
   sudo update-crypto-policies --set DEFAULT:PQ
   ```

1. È anche possibile applicare la sottopolitica PQ ad altre politiche, come le `FIPS` politiche `LEGACY` or, ad esempio:

   ```
   sudo update-crypto-policies --set FIPS:PQ
   ```

1. Per verificare che si stia utilizzando la `PQ` sottocategoria, esegui il seguente comando:

   ```
   update-crypto-policies --show
   ```

   Ad esempio, se state utilizzando la `DEFAULT` policy dovreste vedere il seguente risultato:

   ```
   DEFAULT:PQ
   ```