AWS SDK for Java soporte para TLS - AWS SDK for Java 1.x

La AWS SDK for Java versión 1.x entró en modo de mantenimiento el 31 de julio de 2024 y estará disponible el 31 de end-of-supportdiciembre de 2025. Le recomendamos que migre al para AWS SDK for Java 2.xseguir recibiendo nuevas funciones, mejoras de disponibilidad y actualizaciones de seguridad.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS SDK for Java soporte para TLS

La siguiente información se aplica únicamente a SSL la implementación de Java (la SSL implementación predeterminada en AWS SDK for Java). Si utilizas una SSL implementación diferente, consulta tu SSL implementación específica para obtener información sobre cómo aplicar TLS las versiones.

¿Cómo comprobar la TLS versión

Consulte la documentación del proveedor de su máquina virtual Java (JVM) para determinar qué TLS versiones son compatibles con su plataforma. Para algunosJVMs, el siguiente código imprimirá qué SSL versiones son compatibles.

System.out.println(Arrays.toString(SSLContext.getDefault().getSupportedSSLParameters().getProtocols()));

Para ver el SSL protocolo de enlace en acción y qué versión de él TLS se utiliza, puede utilizar la propiedad del sistema javax.net.debug.

java app.jar -Djavax.net.debug=ssl
nota

TLSLa versión 1.3 no es compatible con SDK las versiones 1.9.5 a 1.10.31 de Java. Para obtener más información, consulte la siguiente entrada del blog:

https://aws.amazon.com/blogs/desarrollador/tls-1-3- - -1-9-5-to-1-10-31/ incompatibility-with-aws-sdk for-java-versions

Imponer una versión mínima TLS

SDKSiempre prefiere la última TLS versión compatible con la plataforma y el servicio. Si deseas aplicar una TLS versión mínima específica, consulta tu JVM documentación. En el caso JDK de sistemas abiertosJVMs, puede utilizar la propiedad del sistemajdk.tls.client.protocols.

java app.jar -Djdk.tls.client.protocols=PROTOCOLS

Consulte su JVM documentación para conocer los valores admitidos dePROTOCOLS.