Je souhaite connaître les protocoles de sécurité et les chiffrements pris en charge par Amazon CloudFront.
Résolution
CloudFront prend en charge plusieurs protocoles et chiffrements de sécurité afin de garantir une communication sécurisée entre vos utilisateurs ou clients et les emplacements périphériques de CloudFront. CloudFront utilise des protocoles et des chiffrements basés sur la politique de sécurité que vous sélectionnez pour votre distribution CloudFront. Les politiques de sécurité de CloudFront sont prédéfinies et vous ne pouvez ni ajouter ni supprimer de chiffrements individuels dans ces politiques.
Il est recommandé d'utiliser la politique de sécurité la plus sécurisée disponible, telle que TLSv1.2 \ _2021. CloudFront utilise l'implémentation s2n-tls pour TLS. CloudFront prend en charge les versions TLS 1.0, 1.1, 1.2 et 1.3. Par défaut, la version 1.3 du protocole TLS est activée sur toutes les distributions CloudFront.
Important : Si vous utilisez un certificat SSL/TLS personnalisé avec votre distribution CloudFront, CloudFront sélectionne uniquement une politique de sécurité. Si vous utilisez le certificat CloudFront par défaut, la distribution utilise par défaut la politique de sécurité TLSv1. Pour plus d'informations, consultez la section Exigences relatives à l'utilisation de certificats SSL/TLS avec CloudFront.
CloudFront tente d'établir la connexion la plus sécurisée possible sur la base des protocoles et des chiffrements pris en charge par le client ou les utilisateurs. Cependant, le niveau de sécurité dépend des capacités du client.