Salta al contenuto

Come faccio a disattivare TLS 1.0 o TLS 1.1 nella mia istanza Lightsail?

4 minuti di lettura
0

Desidero disattivare TLS 1.0 o TLS 1.1 nella mia istanza Amazon Lightsail.

Breve descrizione

Tutte le versioni del protocollo SSL/TLS precedenti a TLS 1.2 non vengono più aggiornate e sono considerate non sicure. La maggior parte dei server Web ha ancora queste versioni TLS attivate per impostazione predefinita. Modifica la direttiva SSLProtocol nei file di configurazione del server web per disattivare questi protocolli. La seguente risoluzione spiega come disattivare queste versioni TLS non aggiornate nelle istanze Lightsail per server web Apache e NGINX.

**Nota:**Se utilizzi il bilanciatore del carico Amazon Lightsail per il tuo sito web, devi disattivare anche le versioni TLS 1.0 e 1.1. Tuttavia, la disattivazione delle versioni TLS nel bilanciatore del carico Lightsail non è attualmente supportata. Per disattivare queste versioni TLS e utilizzare anche il bilanciatore del carico Lightsail, utilizza un Amazon Application Load Balancer anziché un bilanciatore del carico Lightsail.

Risoluzione

**Nota:**I percorsi dei file menzionati in questo articolo potrebbero cambiare in base a quanto segue:

  • L'istanza ha uno stack Bitnami e lo stack Bitnami utilizza pacchetti di sistema Linux nativi (Approccio A).
  • L'istanza ha uno stack Bitnami ed è un'installazione autonoma (Approccio B).

Se utilizzi un'istanza Lightsail con uno stack Bitnami, esegui il comando seguente per identificare il tipo di installazione Bitnami:

Istanze Lightsail con uno stack Bitnami

Servizio web Apache

1.    Apri il file di configurazione:

Stack Bitnami in Approccio A

sudo vi /opt/bitnami/apache2/conf/bitnami/bitnami-ssl.conf

Stack Bitnami in Approccio B

sudo vi /opt/bitnami/apache2/conf/bitnami/bitnami.conf

2.    Nel file di configurazione, modifica la direttiva SSLProtocol in modo che rifletta la versione TLS che desideri utilizzare. Nel seguente esempio, le versioni TLS sono 1.2 e 1.3:

SSLProtocol +TLSv1.2 +TLSv1.3

**Nota:**Usa TLSv1.3 solo se hai la versione 1.1.1 di OpenSSL nel tuo server. Verifica la versione eseguendo il comando openssl version.

3.    Salva il file. Premi esc, digita :wq! e quindi premi ENTER.

4.    Riavvia il servizio Apache:

sudo /opt/bitnami/ctlscript.sh restart apache

Servizio web NGINX

1.    Apri il file di configurazione:

sudo vi /opt/bitnami/nginx/conf/nginx.conf

2.    Nel file di configurazione, modifica la direttiva SSLProtocol in modo che rifletta la versione TLS che desideri utilizzare. Nel seguente esempio, le versioni TLS sono 1.2 e 1.3:

ssl_protocols TLSv1.2 TLSv1.3;

**Nota:**Usa TLSv1.3 solo se hai la versione 1.1.1 di OpenSSL nel tuo server. Verifica la versione con il comando openssl version.

3.    Salva il file. Premi esc, digita :wq! e quindi premi ENTER.

4.    Riavvia il servizio Apache:

sudo /opt/bitnami/ctlscript.sh restart nginx

Istanze Lightsail senza stack Bitnami

Servizio web Apache

1.    Apri il file di configurazione:
Per distribuzioni Linux come Amazon Linux 2 e CentOS

sudo vi /etc/httpd/conf.d/ssl.conf

Per distribuzioni Linux come Ubuntu e Debian

sudo vi /etc/apache2/mods-enabled/ssl.conf

2.    Nel file di configurazione, modifica la direttiva SSLProtocol in modo che rifletta la versione TLS che desideri utilizzare. Nell'esempio seguente, le versioni TLS sono la 1.2 e 1.3.

SSLProtocol +TLSv1.2 +TLSv1.3

**Nota:**Usa TLSv1.3 solo se hai la versione 1.1.1 di OpenSSL nel tuo server. Verifica la versione con il comando openssl version.

3.    Salva il file. Premi esc, digita :wq! e quindi premi ENTER.

4.    Riavvia il servizio Apache:

Per distribuzioni Linux come Amazon Linux 2 e CentOS

sudo systemctl restart httpd

Per distribuzioni Linux come Ubuntu e Debian

sudo systemctl restart apache2

Servizio web NGINX

1.    Apri il file di configurazione:

sudo vi /etc/nginx/nginx.conf

2.    Nel file di configurazione, modifica la direttiva SSLProtocol in modo che rifletta la versione TLS che desideri utilizzare. Nell'esempio seguente, le versioni TLS sono la 1.2 e 1.3.

ssl_protocols TLSv1.2 TLSv1.3;

**Nota:**Usa TLSv1.3 solo se hai la versione 1.1.1 di OpenSSL nel tuo server. Verifica la versione con il comando openssl version.

3.    Salva il file. Premi esc, digita :wq! e quindi premi ENTER.

4.    Riavvia il servizio Apache:

sudo systemctl restart nginx
AWS UFFICIALEAggiornata 3 anni fa