Ich möchte feststellen, ob mein Load Balancer die Neuaushandlung von Secure Sockets Layer/Transport Layer Security (SSL/TLS) unterstützt.
Lösung
Die Unterstützung von SSL/TLS-Neuaushandlungen variiert je nach Load-Balancer-Typ:
-
Classic Load Balancer: Classic Load Balancer unterstützen sichere, Client-initiierte Neuaushandlungen für eingehende SSL/TLS-Client-Verbindungen. Sie unterstützen auch die serverinitiierte Neuaushandlung für die Backend-SSL/TLS-Verbindung.
Hinweis: Um Client-initiierte Neuaushandlungen für eingehende SSL/TLS-Verbindungen zu deaktivieren, migriere zu einem Application Load Balancer, bei dem diese Neuaushandlungen nicht unterstützt werden.
-
Application Load Balancer: Application Load Balancer unterstützen die SSL/TLS-Neuaushandlung für Zielverbindungen. Sie unterstützen keine Client-initiierten Neuaushandlungen für eingehende SSL-Client-Verbindungen.
Hinweis: Application Load Balancer unterstützen Client-initiierte Wiederaufnahmen für eingehende SSL-Client-Verbindungen.
-
Network Load Balancer: Network Load Balancer unterstützen keine SSL/TLS-Neuaushandlung.
Alle Load Balancer unterstützen die Wiederaufnahme der Sitzung. Allerdings unterstützen nur Network Load Balancer die Wiederaufnahme einer SSL-Sitzung mit einer anderen IP-Adresse, die demselben Load Balancer zugeordnet ist.
Ähnliche Informationen
Aktualisieren der SSL-Aushandlungskonfiguration des Classic Load Balancers
Sicherheitsrichtlinien für den Application Load Balancer