

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Unterstützte Protokolle und Chiffren zwischen und dem Ursprung CloudFront
<a name="secure-connections-supported-ciphers-cloudfront-to-origin"></a>

Wenn Sie [HTTPS zwischen CloudFront und Ihrem Ursprung](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/distribution-web-values-specify.html#DownloadDistValuesOriginProtocolPolicy) angeben, können Sie entscheiden, [welches SSL/TLS Protokoll für die sichere Verbindung zulässig](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/distribution-web-values-specify.html#DownloadDistValuesOriginSSLProtocols) ist, und Sie CloudFront können eine Verbindung zum Ursprung herstellen, indem Sie eine der in der folgenden Tabelle aufgeführten ECDSA- oder RSA-Chiffren verwenden. Ihr Ursprung muss mindestens eine dieser Chiffren unterstützen, um eine HTTPS-Verbindung CloudFront zu Ihrem Ursprung herzustellen.

OpenSSL und [s2n](https://github.com/awslabs/s2n) verwenden für Chiffren andere Namen als die TLS-Standards verwenden ([RFC 2246](https://tools.ietf.org/html/rfc2246), [RFC 4346](https://tools.ietf.org/html/rfc4346), [RFC 5246](https://tools.ietf.org/html/rfc5246), und [RFC 8446](https://tools.ietf.org/html/rfc8446)). Die folgende Tabelle beinhaltet den OpenSSL-Namen und s2n Namen den RFC-Namen für jedes Verschlüsselungsverfahren.

 CloudFront Unterstützt für Chiffren mit elliptischen Kurven für den Schlüsselaustausch die folgenden elliptischen Kurven:
+ prime256v1
+ secp384r1
+ X25519


<table>
<thead>
  <tr><th>OpenSSL- und s2n-Chiffrenname</th><th>RFC-Verschlüsselungsname</th></tr>
</thead>
<tbody>
  <tr><td colspan="2">Unterstützte ECDSA-Verschlüsselungen</td></tr>
  <tr><td>ECDHE-ECDSA- -GCM- AES256 SHA384</td><td>TLS\_ECDHE\_ECDSA\_MIT\_AES\_256\_GCM\_ SHA384</td></tr>
  <tr><td>ECDHE-ECDSA- - AES256 SHA384</td><td>TLS\_ECDHE\_ECDSA\_MIT\_AES\_256\_CBC\_ SHA384</td></tr>
  <tr><td>ECDHE-ECDSA-SHA AES256</td><td>TLS\_ECDHE\_ECDSA\_WITH\_AES\_256\_CBC\_SHA</td></tr>
  <tr><td>ECDHE-ECDSA- -GCM- AES128 SHA256</td><td>TLS\_ECDHE\_ECDSA\_MIT\_AES\_128\_GCM\_ SHA256</td></tr>
  <tr><td>ECDHE-ECDSA- - AES128 SHA256</td><td>TLS\_ECDHE\_ECDSA\_MIT\_AES\_128\_CBC\_ SHA256</td></tr>
  <tr><td>ECDHE-ECDSA-SHA AES128</td><td>TLS\_ECDHE\_ECDSA\_WITH\_AES\_128\_CBC\_SHA</td></tr>
  <tr><td colspan="2">Unterstützte RSA-Verschlüsselungen</td></tr>
  <tr><td>ECDHE-RSA- -GCM- AES256 SHA384</td><td>TLS\_ECDHE\_RSA\_MIT\_AES\_256\_GCM\_ SHA384</td></tr>
  <tr><td>ECDHE-RSA- - AES256 SHA384</td><td>TLS\_ECDHE\_RSA\_WITH\_AES\_256\_CBC\_ SHA384</td></tr>
  <tr><td>ECDHE-RSA-SHA AES256</td><td>TLS\_ECDHE\_RSA\_WITH\_AES\_256\_CBC\_SHA</td></tr>
  <tr><td>ECDHE-RSA- AES128 -GCM- SHA256</td><td>TLS\_ECDHE\_RSA\_MIT\_AES\_128\_GCM\_ SHA256</td></tr>
  <tr><td>ECDHE-RSA- - AES128 SHA256</td><td>TLS\_ECDHE\_RSA\_MIT\_AES\_128\_CBC\_ SHA256</td></tr>
  <tr><td>ECDHE-RSA-SHA AES128</td><td>TLS\_ECDHE\_RSA\_WITH\_AES\_128\_CBC\_SHA</td></tr>
  <tr><td>AES256-SCHA</td><td>TLS\_RSA\_WITH\_AES\_256\_CBC\_SHA</td></tr>
  <tr><td>AES128-SCHA</td><td>TLS\_RSA\_WITH\_AES\_128\_CBC\_SHA</td></tr>
  <tr><td>DES-SHA CBC3</td><td>TLS\_RSA\_WITH\_3DES\_EDE\_CBC\_SHA</td></tr>
  <tr><td>RC4-MD5</td><td>TLS\_RSA\_MIT\_ \_128\_ RC4 MD5</td></tr>
</tbody>
</table>


**Unterstützte Signaturschemas zwischen und dem Ursprung CloudFront **

CloudFront unterstützt die folgenden Signaturschemas für Verbindungen zwischen CloudFront und dem Ursprung.
+ TLS\_SIGNATURE\_SCHEME\_RSA\_ \_ PKCS1 SHA256
+ TLS\_SIGNATURE\_SCHEME\_RSA\_ \_ PKCS1 SHA384
+ TLS\_SIGNATURE\_SCHEME\_RSA\_ \_ PKCS1 SHA512
+ TLS\_SIGNATURE\_SCHEME\_RSA\_ \_ PKCS1 SHA224
+ TLS\_SIGNATURE\_SCHEME\_ECDSA\_ SHA256
+ TLS\_SIGNATURE\_SCHEME\_ECDSA\_ SHA384
+ TLS\_SIGNATURE\_SCHEME\_ECDSA\_ SHA512
+ TLS\_SIGNATURE\_SCHEME\_ECDSA\_ SHA224
+ PKCS1TLS\_SIGNATURE\_SCHEMA\_RSA\_ SHA1
+ TLS\_SIGNATURE\_SCHEME\_ECDSA\_ SHA1