Cookie の設定を選択する

当社は、当社のサイトおよびサービスを提供するために必要な必須 Cookie および類似のツールを使用しています。当社は、パフォーマンス Cookie を使用して匿名の統計情報を収集することで、お客様が当社のサイトをどのように利用しているかを把握し、改善に役立てています。必須 Cookie は無効化できませんが、[カスタマイズ] または [拒否] をクリックしてパフォーマンス Cookie を拒否することはできます。

お客様が同意した場合、AWS および承認された第三者は、Cookie を使用して便利なサイト機能を提供したり、お客様の選択を記憶したり、関連する広告を含む関連コンテンツを表示したりします。すべての必須ではない Cookie を受け入れるか拒否するには、[受け入れる] または [拒否] をクリックしてください。より詳細な選択を行うには、[カスタマイズ] をクリックしてください。

API Gateway での HTTP API のセキュリティポリシー

フォーカスモード
API Gateway での HTTP API のセキュリティポリシー - Amazon API Gateway

API Gateway は、すべての HTTP API エンドポイントに TLS_1_2 のセキュリティポリシーを適用します。

セキュリティポリシーとは、Amazon API Gateway が提供する TLS の最小バージョンと暗号スイートの事前定義された組み合わせです。TLS プロトコルは、クライアントとサーバーの間の改ざんや傍受などのネットワークセキュリティの問題に対処します。クライアントがカスタムドメインを介して API に TLS ハンドシェイクを確立すると、セキュリティポリシーにより、TLS バージョンと暗号スイートのオプションが適用されます。ここで使用するオプションは、クライアントが選択できます。このセキュリティポリシーは、TLS 1.2 および TLS 1.3 トラフィックを受け入れ、TLS 1.0 トラフィックを拒否します。

HTTP API でサポートされている TLS プロトコルと暗号

次の表は、HTTP API でサポートされている TLS プロトコルを示しています。

TLS プロトコル

TLS_1_2 セキュリティポリシー

TLSv1.3

はい

TLSv1.2

はい

次の表は、HTTP API の TLS 1_2 セキュリティポリシーで使用できる TLS 暗号について説明しています。

TLS 暗号

TLS_1_2 セキュリティポリシー

TLS-AES-128-GCM-SHA256

はい

TLS-AES-256-GCM-SHA384

はい

TLS-CHACHA20-POLY1305-SHA256

はい

ECDHE-ECDSA-AES128-GCM-SHA256

はい

ECDHE-RSA-AES128-GCM-SHA256

はい

ECDHE-ECDSA-AES128-SHA256

はい

ECDHE-RSA-AES128-SHA256

はい

ECDHE-ECDSA-AES256-GCM-SHA384

はい

ECDHE-RSA-AES256-GCM-SHA384

はい

ECDHE-ECDSA-AES256-SHA384

はい

ECDHE-RSA-AES256-SHA384

はい

AES128-GCM-SHA256

はい

AES128-SHA256

はい

AES256-GCM-SHA384

はい

AES256-SHA256

はい

OpenSSL および RFC の暗号名

OpenSSL と IETF RFC 5246 では、同じ暗号に異なる名前を使用します。暗号名のリストについては、「OpenSSL および RFC の暗号名」を参照してください。

REST API と WebSocket API に関する情報

REST API と WebSocket API の詳細については、「API Gateway で REST API カスタムドメインのセキュリティポリシーを選択する」と「API Gateway での WebSocket API のセキュリティポリシー」を参照してください。

プライバシーサイト規約Cookie の設定
© 2025, Amazon Web Services, Inc. or its affiliates.All rights reserved.