

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Habilitar Post-Quantum criptografia (PQC) em AL2023
<a name="crypto-policies-pq"></a>

As políticas criptográficas de todo o sistema no AL2023 agora oferecem suporte à criptografia pós-quântica (PQC) por meio de uma nova subpolítica. `PQ` Depois de aplicar a subpolítica PQ, a troca híbrida de chaves pós-quânticas usando o Module-Lattice-Based Key-Encapsulation Mecanismo (ML-KEM) e as assinaturas digitais pós-quânticas usando o Padrão de Assinatura Module-Lattice-Based Digital (ML-DSA) serão habilitadas nas políticas criptográficas LEGACY, DEFAULT, FUTURE ou FIPS.

O AL2023 inclui as seguintes bibliotecas atualizadas com suporte para PQC:
+ O OpenSSL 3.5 adicionou suporte ao algoritmo ML-KEM híbrido de troca de chaves e aos algoritmos ML-DSA-44 ( ML-DSA-65,, ML-DSA e) ML-DSA-87 SLH-DSA e de assinatura.
+ O GnuTLS 3.8.10 ML-KEM suporta algoritmos híbridos de troca de chaves ML-DSA-44 e algoritmos de assinatura para ML-DSA-65 comunicações TLS. ML-DSA-87 
+ O NSS 3.112 introduziu suporte para o algoritmo ML-KEM híbrido de troca de chaves e ML-DSA-44 algoritmos de ML-DSA-87 assinatura para comunicações TLS. ML-DSA-65

**nota**  
 ML-KEM Atualmente, o OpenSSH no AL2023 não oferece suporte a algoritmos de troca de chaves híbridas.

Para obter mais informações sobre Post-Quantum criptografia em AWS, consulte:
+ [AWS Segurança na nuvem > Post-Quantum Criptografia](https://aws.amazon.com/security/post-quantum-cryptography/)

**Pré-requisitos**
+ Uma instância AL2023 existente (AL2023.12 ou superior) do Amazon EC2. Para obter mais informações sobre como iniciar uma instância de AL2023 Amazon EC2, consulte [Inicializar o AL2023 usando o console do Amazon EC2](ec2.md#launch-from-ec2-console).
+ Você deve se conectar à sua instância do Amazon EC2 usando SSH ou AWS Systems Manager. Para obter mais informações, consulte [Conectar-se a instâncias do AL2023](connecting-to-instances.md).

**Habilite a subpolítica `PQ` em AL2023**

1. Certifique-se de que a versão mais recente `crypto-policies` e `crypto-policies-scripts` os pacotes estejam instalados:

   ```
   sudo dnf -y install crypto-policies-scripts
   sudo dnf -y update crypto-policies crypto-policies-scripts
   ```

1. Use o `update-crypto-policies` comando para habilitar a subpolítica PQ:

   ```
   sudo update-crypto-policies --set DEFAULT:PQ
   ```

1. Também é possível aplicar a subpolítica PQ a outras políticas, como as `FIPS` políticas `LEGACY` ou, por exemplo:

   ```
   sudo update-crypto-policies --set FIPS:PQ
   ```

1. Para verificar se você está usando a `PQ` subpolítica, execute o seguinte comando:

   ```
   update-crypto-policies --show
   ```

   Por exemplo, se você estiver usando a `DEFAULT` política, deverá ver o seguinte resultado:

   ```
   DEFAULT:PQ
   ```