跳至內容

如何判斷我的負載平衡器是否支援 SSL/TLS 重新交涉?

1 分的閱讀內容
0

我想要判斷我的負載平衡器是否支援 Secure Sockets Layer/Transport Layer Security (SSL/TLS) 重新交涉。

解決方法

不同負載平衡器類型對 SSL/TLS 重新交涉的支援情況有所不同:

  • **Classic Load Balancer:**Classic Load Balancer 支援傳入 SSL/TLS 用戶端連線的安全用戶端起始重新交涉。它們也支援後端 SSL/TLS 連線的伺服器起始重新交涉。

    **注意:**若要關閉傳入 SSL/TLS 連線的用戶端起始重新交涉,請遷移到 Application Load Balancer,因為負載平衡器不支援這類重新交涉。

  • **Application Load Balancer:**Application Load Balancer 支援目標連線的 SSL/TLS 重新交涉。它不支援傳入 SSL 用戶端連線的用戶端起始重新交涉。

    注意: Application Load Balancer 支援傳入 SSL 用戶端連線的用戶端起始恢復

  • **Network Load Balancer:**Network Load Balancer 不支援 SSL/TLS 重新交涉。

所有負載平衡器都支援工作階段恢復。不過,只有 Network Load Balancer 支援使用與相同負載平衡器相關聯的不同 IP 位址來恢復 SSL 工作階段。

相關資訊

更新 Classic Load Balancer 的 SSL 交涉組態

Application Load Balancer 的安全政策

AWS 官方已更新 8 個月前