

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Habilite la Post-Quantum criptografía (PQC) en AL2023
<a name="crypto-policies-pq"></a>

Las políticas criptográficas de todo el sistema de la AL2023 ahora admiten la criptografía poscuántica (PQC) a través de una nueva subpolítica. `PQ` Tras aplicar la subpolítica PQ, en las políticas criptográficas LEGACY, DEFAULT, FUTURE o FIPS se habilitará el intercambio híbrido de claves poscuánticas mediante el Module-Lattice-Based Key-Encapsulation Mecanismo (ML-KEM) y el intercambio de firmas Module-Lattice-Based digitales poscuánticas mediante el Estándar de Firma Digital (ML-DSA).

El AL2023 incluye las siguientes bibliotecas actualizadas compatibles con PQC:
+ OpenSSL 3.5 agregó soporte para ML-KEM el algoritmo de intercambio de claves híbrido y los algoritmos ML-DSA-44 ( ML-DSA-65, ML-DSA y) ML-DSA-87 SLH-DSA y de firma.
+ GnutLS 3.8.10 ML-KEM admite algoritmos híbridos de intercambio de claves ML-DSA-44 y algoritmos de firma para las ML-DSA-65 comunicaciones TLS. ML-DSA-87 
+ El NSS 3.112 introdujo la compatibilidad con el algoritmo ML-KEM híbrido de intercambio de claves y los algoritmos de firma para las comunicaciones ML-DSA-44 ML-DSA-65 TLS. ML-DSA-87 

**nota**  
OpenSSH en AL2023 no admite ML-KEM actualmente algoritmos híbridos de intercambio de claves.

Para obtener más información sobre la Post-Quantum criptografía en, consulte:AWS
+ [AWS Seguridad en la nube > Criptografía Post-Quantum ](https://aws.amazon.com/security/post-quantum-cryptography/)

**Requisitos previos**
+ Una instancia Amazon EC2 AL2023 (AL2023.12 o superior) existente. Para obtener más información sobre cómo lanzar una instancia de AL2023 en Amazon EC2, consulte [Lanzamiento de AL2023 con la consola de Amazon EC2](ec2.md#launch-from-ec2-console).
+ Debe conectarse a la instancia de Amazon EC2 mediante SSH o AWS Systems Manager. Para obtener más información, consulte [Conexión a instancias de AL2023](connecting-to-instances.md).

**Habilite la subpolítica `PQ` en AL2023**

1. Asegúrese de que los `crypto-policies-scripts` paquetes `crypto-policies` y los paquetes más recientes estén instalados:

   ```
   sudo dnf -y install crypto-policies-scripts
   sudo dnf -y update crypto-policies crypto-policies-scripts
   ```

1. Utilice el `update-crypto-policies` comando para habilitar la subpolítica de PQ:

   ```
   sudo update-crypto-policies --set DEFAULT:PQ
   ```

1. También es posible aplicar la subpolítica PQ a otras políticas, como las `FIPS` políticas `LEGACY` o, por ejemplo:

   ```
   sudo update-crypto-policies --set FIPS:PQ
   ```

1. Para comprobar que está utilizando la `PQ` subpolítica, ejecute el siguiente comando:

   ```
   update-crypto-policies --show
   ```

   Por ejemplo, si utiliza la `DEFAULT` política, debería ver el siguiente resultado:

   ```
   DEFAULT:PQ
   ```