Direkt zum Inhalt

Wie kann ich feststellen, ob mein Load Balancer SSL/TLS-Neuaushandlungen unterstützt?

Lesedauer: 1 Minute
0

Ich möchte feststellen, ob mein Load Balancer die Neuaushandlung von Secure Sockets Layer/Transport Layer Security (SSL/TLS) unterstützt.

Lösung

Die Unterstützung von SSL/TLS-Neuaushandlungen variiert je nach Load-Balancer-Typ:

  • Classic Load Balancer: Classic Load Balancer unterstützen sichere, Client-initiierte Neuaushandlungen für eingehende SSL/TLS-Client-Verbindungen. Sie unterstützen auch die serverinitiierte Neuaushandlung für die Backend-SSL/TLS-Verbindung.

    Hinweis: Um Client-initiierte Neuaushandlungen für eingehende SSL/TLS-Verbindungen zu deaktivieren, migriere zu einem Application Load Balancer, bei dem diese Neuaushandlungen nicht unterstützt werden.

  • Application Load Balancer: Application Load Balancer unterstützen die SSL/TLS-Neuaushandlung für Zielverbindungen. Sie unterstützen keine Client-initiierten Neuaushandlungen für eingehende SSL-Client-Verbindungen.

    Hinweis: Application Load Balancer unterstützen Client-initiierte Wiederaufnahmen für eingehende SSL-Client-Verbindungen.

  • Network Load Balancer: Network Load Balancer unterstützen keine SSL/TLS-Neuaushandlung.

Alle Load Balancer unterstützen die Wiederaufnahme der Sitzung. Allerdings unterstützen nur Network Load Balancer die Wiederaufnahme einer SSL-Sitzung mit einer anderen IP-Adresse, die demselben Load Balancer zugeordnet ist.

Ähnliche Informationen

Aktualisieren der SSL-Aushandlungskonfiguration des Classic Load Balancers

Sicherheitsrichtlinien für den Application Load Balancer

AWS OFFICIALAktualisiert vor 8 Monaten