スキップしてコンテンツを表示

ロードバランサーが SSL/TLS 再ネゴシエーションをサポートしているかどうかを確認する方法を教えてください。

所要時間1分
0

ロードバランサーが Secure Socket Layer/Transport Layesdbr Security (SSL/TLS) 再ネゴシエーションをサポートしているかどうかを確認したいと考えています。

解決策

SSL/TLS 再ネゴシエーションのサポートは、ロードバランサーのタイプによって異なります。

  • Classic Load Balancer: Classic Load Balancer は、インバウンド SSL/TLS クライアント接続について、クライアントが開始する安全な再ネゴシエーションをサポートしています。また、バックエンド SSL/TLS 接続のサーバーが開始する再ネゴシエーションもサポートしています。

    注: インバウンド SSL/TLS 接続でクライアントが開始する再ネゴシエーションを無効にするには、これらの再ネゴシエーションがサポートされていない Application Load Balancer に移行してください。

  • Application Load Balancer: Application Load Balancer は、ターゲット接続の SSL/TLS 再ネゴシエーションをサポートしています。インバウンド SSL クライアント接続でのクライアントが開始する再ネゴシエーションはサポートしていません。

    : Application Load Balancer は、インバウンド SSL クライアント接続に対して、クライアントが開始する再開をサポートします。

  • Network Load Balancer: Network Load Balancer は SSL/TLS 再ネゴシエーションをサポートしていません。

すべてのロードバランサーはセッション再開をサポートしています。ただし、同じロードバランサーに関連付けられている別の IP アドレスでの SSL セッションの再開をサポートしているのは、Network Load Balancer だけです。

関連情報

Update the SSL negotiation configuration of your Classic Load Balancer (Classic Load Balancer の SSL ネゴシエーション設定の更新)

Security policies for your Application Load Balancer (Application Load Balancer 用のセキュリティポリシー)

AWS公式更新しました 10ヶ月前
コメントはありません