Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Quando richiedi l'HTTPS tra i visualizzatori e la tua CloudFront distribuzione, devi scegliere una politica di sicurezza che determini le seguenti impostazioni:
-
Il protocollo SSL/TLS minimo CloudFront utilizzato per comunicare con gli spettatori.
-
I codici che è CloudFront possibile utilizzare per crittografare la comunicazione con gli spettatori.
Per scegliere una policy di sicurezza, specifica il valore applicabile per Politica di sicurezza (versione minima SSL/TLS). La tabella seguente elenca i protocolli e i codici che è CloudFront possibile utilizzare per ogni politica di sicurezza.
Un visualizzatore deve supportare almeno uno dei codici supportati con cui stabilire una connessione HTTPS. CloudFront CloudFront sceglie un codice nell'ordine elencato tra i codici supportati dal visualizzatore. Consulta anche Nomi di cifratura OpenSSL, s2n e RFC.
Policy di sicurezza | |||||||
---|---|---|---|---|---|---|---|
SSLv3 | TLSv1 | TLSv1_2016 | TLSv1.1_2016 | TLSv1.2_2018 | TLSv1.2_2019 | TLSv1.2_2021 | |
Protocolli SSL/TLS supportati | |||||||
TLSv13. | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ |
TLSv12. | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ |
TLSv11. | ♦ | ♦ | ♦ | ♦ | |||
TLSv1 | ♦ | ♦ | ♦ | ||||
SSLv3 | ♦ | ||||||
Cifre .3 supportate TLSv1 | |||||||
TLS_AES_128_GCM_ SHA256 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ |
TLS_AES_256_GCM_ SHA384 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ |
TLS_ 0_05_ CHACHA2 POLY13 SHA256 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ |
Crittografie ECDSA supportate | |||||||
ECDHE-ECDSA- -GCM- AES128 SHA256 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ |
ECDHE-ECSA- - AES128 SHA256 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | |
ECDHE-ECDSA- -SHA AES128 | ♦ | ♦ | ♦ | ♦ | |||
ECDHE-ECDSA- -GCM- AES256 SHA384 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ |
ECDHE-ECDSA CHACHA2 - 0-05 POLY13 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ |
ECDHE-ECDSA- AES256 - SHA384 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | |
ECDHE-ECDSA- -SHA AES256 | ♦ | ♦ | ♦ | ♦ | |||
Crittografie RSA supportate | |||||||
ECDH-RSA- -GCM- AES128 SHA256 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ |
ECDHE-RSA AES128 - - SHA256 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | |
ECDHE-RSA- AES128 -SHA | ♦ | ♦ | ♦ | ♦ | |||
ECDHE-RSA- AES256 -GCM- SHA384 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ |
ECDHE-RSA CHACHA2 - 0-05 POLY13 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ |
ECDHE-RSA AES256 - - SHA384 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | |
ECDHE-RSA- AES256 -SHA | ♦ | ♦ | ♦ | ♦ | |||
AES128-GCM- SHA256 | ♦ | ♦ | ♦ | ♦ | ♦ | ||
AES256-GCM- SHA384 | ♦ | ♦ | ♦ | ♦ | ♦ | ||
AES128-SHA256 | ♦ | ♦ | ♦ | ♦ | ♦ | ||
AES256-SHA | ♦ | ♦ | ♦ | ♦ | |||
AES128-SHA | ♦ | ♦ | ♦ | ♦ | |||
DES- -SHA CBC3 | ♦ | ♦ | |||||
RC4-MD5 | ♦ |
Nomi di cifratura OpenSSL, s2n e RFC
OpenSSL e s2n
Per i cifrari con algoritmi di scambio di chiavi a curva ellittica, supporta le seguenti curve ellittiche: CloudFront
-
prime256v1
-
X25519
Per ulteriori informazioni sui requisiti dei certificati per, vedere. CloudFront Requisiti per l'utilizzo dei certificati SSL/TLS con CloudFront
Nome cifrato OpenSSL e s2n | Nome crittografia RFC |
---|---|
TLSv1Cifre 3.0 supportate | |
TLS_AES_128_GCM_ SHA256 | TLS_AES_128_GCM_ SHA256 |
TLS_AES_256_GCM_ SHA384 | TLS_AES_256_GCM_ SHA384 |
TLS_ 0_05_ CHACHA2 POLY13 SHA256 | TLS_ CHACHA2 POLY13 0_05_ SHA256 |
Crittografie ECDSA supportate | |
ECDHE-ECDSA- -GCM- AES128 SHA256 | TLS_ECDHE_ECDSA_CON_AES_128_GCM_ SHA256 |
ECDHE-ECDSA- - AES128 SHA256 | TLS_ECDHE_ECDSA_CON_AES_128_CBC_ SHA256 |
ECDHE-ECDSA- -SHA AES128 | TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA |
ECDHE-ECDSA- -GCM- AES256 SHA384 | TLS_ECDHE_ECDSA_CON_AES_256_GCM_ SHA384 |
ECDHE-ECDSA- 0-05 CHACHA2 POLY13 | TLS_ECDHE_ECDSA_CON_ CHACHA2 POLY13 0_ 05_ SHA256 |
ECDHE-ECDSA- - AES256 SHA384 | TLS_ECDHE_ECDSA_CON_AES_256_CBC_ SHA384 |
ECDHE-ECDSA- -SHA AES256 | TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA |
Crittografie RSA supportate | |
ECDH-RSA- -GCM- AES128 SHA256 | TLS_ECDHE_RSA_CON_AES_128_GCM_ SHA256 |
ECDHE-RSA- - AES128 SHA256 | TLS_ECDHE_RSA_CON_AES_128_CBC_ SHA256 |
ECDHE-RSA- -SHA AES128 | TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA |
ECDHE-RSA- AES256 -GCM- SHA384 | TLS_ECDHE_RSA_CON_AES_256_GCM_ SHA384 |
ECDHE-RSA- 0-05 CHACHA2 POLY13 | CHACHA2TLS_ECDHE_RSA_CON_ POLY13 0_ 05_ SHA256 |
ECDHE-RSA- - AES256 SHA384 | TLS_ECDHE_RSA_CON_AES_256_CBC_ SHA384 |
ECDHE-RSA- -SHA AES256 | TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA |
AES128-GCM- SHA256 | TLS_RSA_CON_AES_128_GCM_ SHA256 |
AES256-GCM- SHA384 | TLS_RSA_CON_AES_256_GCM_ SHA384 |
AES128-SHA256 | TLS_RSA_CON_AES_128_CBC_ SHA256 |
AES256-SHA | TLS_RSA_WITH_AES_256_CBC_SHA |
AES128-SHA | TLS_RSA_WITH_AES_128_CBC_SHA |
DES- -SHA CBC3 | TLS_RSA_WITH_3DES_EDE_CBC_SHA |
RC4-MD5 | TLS_RSA_CON_ _128_ RC4 MD5 |
Schemi di firma supportati tra spettatori e CloudFront
CloudFront supporta i seguenti schemi di firma per le connessioni tra spettatori e. CloudFront
Policy di sicurezza | |||||||
---|---|---|---|---|---|---|---|
Schemi di firma | SSLv3 | TLSv1 | TLSv1_2016 | TLSv1.1_2016 | TLSv1.2_2018 | TLSv1.2_2019 | e .2_2021 TLSv1 |
TLS_SIGNATURE_SCHEME_RSA_PSS_PSS_ SHA256 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ |
TLS_SIGNATURE_SCHEME_RSA_PSS_PSS_ SHA384 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ |
TLS_SIGNATURE_SCHEME_RSA_PSS_PSS_ SHA512 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ |
TLS_SIGNATURE_SCHEME_RSA_PSS_RSAE_ SHA256 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ |
TLS_SIGNATURE_SCHEME_RSA_PSS_RSAE_ SHA384 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ |
TLS_SIGNATURE_SCHEME_RSA_PSS_RSAE_ SHA512 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ |
TLS_SIGNATURE_SCHEME_RSA_ _ PKCS1 SHA256 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ |
PKCS1TLS_SIGNATURE_SCHEME_RSA_ _ SHA384 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ |
PKCS1TLS_SIGNATURE_SCHEME_RSA_ _ SHA512 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ |
PKCS1TLS_SIGNATURE_SCHEME_RSA_ _ SHA224 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ |
TLS_SIGNATURE_SCHEME_ECDSA_ SHA256 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ |
TLS_SIGNATURE_SCHEME_ECDSA_ SHA384 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ |
TLS_SIGNATURE_SCHEME_ECDSA_ SHA512 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ |
TLS_SIGNATURE_SCHEME_ECDSA_ SHA224 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ |
TLS_SIGNATURE_SCHEME_ECDSA_ R1_ SECP256 SHA256 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ |
TLS_SIGNATURE_SCHEME_ECDSA_ SECP384 R1_ SHA384 | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ | ♦ |
PKCS1TLS_SIGNATURE_SCHEME_RSA_ _ SHA1 | ♦ | ♦ | ♦ | ♦ | |||
TLS_SIGNATURE_SCHEME_ECDSA_ SHA1 | ♦ | ♦ | ♦ | ♦ |