Salta al contenuto

Come posso stabilire se il mio bilanciatore del carico supporta la rinegoziazione SSL/TLS?

2 minuti di lettura
0

Desidero stabilire se il mio bilanciatore del carico supporta la rinegoziazione Secure Sockets Layer/Transport Layer Security (SSL/TLS).

Risoluzione

Il supporto della rinegoziazione SSL/TLS varia in base al tipo di bilanciatore del carico:

  • **Classic Load Balancer:**I Classic Load Balancer supportano le rinegoziazioni sicure avviate dal client per le connessioni client SSL/TLS in entrata. Supportano anche la rinegoziazione avviata dal server per la connessione SSL/TLS di backend.

    Nota: per disattivare le rinegoziazioni avviate dal client per le connessioni SSL/TLS in entrata, esegui la migrazione a un Application Load Balancer in cui queste rinegoziazioni non sono supportate.

  • Application Load Balancer: gli Application Load Balancer supportano la rinegoziazione SSL/TLS per le connessioni di destinazione. Viceversa, non supportano le rinegoziazioni avviate dal client per le connessioni client SSL in entrata.

    Nota: gli Application Load Balancer supportano le riprese avviate dal client per le connessioni client SSL in entrata.

  • Network Load Balancer: i Network Load Balancer non supportano la rinegoziazione SSL/TLS.

Tutti i bilanciatori del carico supportano la ripresa della sessione. Tuttavia, solo i Network Load Balancer supportano la ripresa di una sessione SSL con un indirizzo IP diverso associato allo stesso bilanciatore del carico.

Informazioni correlate

Aggiornamento della configurazione di negoziazione SSL di un Classic Load Balancer

Policy di sicurezza per il tuo Application Load Balancer

AWS UFFICIALEAggiornata 8 mesi fa