Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Implementieren Sie den Widerruf von Zertifikaten für gegenseitiges TLS (Viewer) mit Functions und CloudFront KeyValueStore
Sie können CloudFront Connection Functions mit verwenden, KeyValueStore um die Zertifikatssperrüberprüfung zu implementieren. Auf diese Weise können Sie eine Liste der Seriennummern widerrufener Zertifikate verwalten und die Client-Zertifikate während des TLS-Handshakes anhand dieser Liste überprüfen.
Um die Sperrung von Zertifikaten zu implementieren, benötigen Sie die folgenden Komponenten:
-
Eine mit Viewer-mTLS konfigurierte Distribution
-
A, KeyValueStore das die Seriennummern eines widerrufenen Zertifikats enthält
-
Eine Verbindungsfunktion, die das abfragt, KeyValueStore um den Zertifikatsstatus zu überprüfen
Wenn ein Client eine Verbindung herstellt, CloudFront validiert er das Zertifikat anhand des Vertrauensspeichers und führt dann Ihre Verbindungsfunktion aus. Ihre Funktion vergleicht die Seriennummer des Zertifikats mit der KeyValueStore und erlaubt oder verweigert die Verbindung.