Sicherheitsrichtlinie für WebSocket APIs in API Gateway - APIAmazon-Gateway

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Sicherheitsrichtlinie für WebSocket APIs in API Gateway

APIGateway setzt eine Sicherheitsrichtlinie von TLS_1_2 für alle WebSocket API Endgeräte durch.

Eine Sicherheitsrichtlinie ist eine vordefinierte Kombination aus TLS Mindestversion und Cipher Suites, die von Amazon API Gateway angeboten werden. Das TLS Protokoll befasst sich mit Netzwerksicherheitsproblemen wie Manipulation und Abhören zwischen einem Client und einem Server. Wenn Ihre Clients API über die benutzerdefinierte Domain einen TLS Handshake zu Ihnen einrichten, erzwingt die Sicherheitsrichtlinie die TLS Version und die Cipher Suite-Optionen, die Ihre Kunden verwenden können. Diese Sicherheitsrichtlinie akzeptiert TLS TLS 1.2- und 1.3-Verkehr und lehnt 1.0-Verkehr ab. TLS

Unterstützte TLS Protokolle und Chiffren für WebSocket APIs

In der folgenden Tabelle werden die unterstützten TLS Protokolle für beschrieben. WebSocket APIs

TLSProtokolle

TLS_1_2 Sicherheitsrichtlinie

TLSv13.

Ja

TLSv1.2

Ja

In der folgenden Tabelle werden die TLS Chiffren beschrieben, die für die Sicherheitsrichtlinie TLS 1_2 für verfügbar sind. WebSocket APIs

TLSChiffren

TLS_1_2 Sicherheitspolitik

TLS_ _128_ _ AES GCM SHA256

Ja

TLS_ _256_ _ AES GCM SHA384

Ja

TLS_ 0_ 05_ CHACHA2 POLY13 SHA256

Ja

ECDHE-ECDSA-AES128-GCM-SHA256

Ja

ECDHE-RSA-AES128-GCM-SHA256

Ja

ECDHE-ECDSA-AES128-SHA256

Ja

ECDHE-RSA-AES128-SHA256

Ja

ECDHE-ECDSA-AES256-GCM-SHA384

Ja

ECDHE-RSA-AES256-GCM-SHA384

Ja

ECDHE-ECDSA-AES256-SHA384

Ja

ECDHE-RSA-AES256-SHA384

Ja

AES128-GCM-SHA256

Ja

AES128-SHA256

Ja

AES256-GCM-SHA384

Ja

AES256-SHA256

Ja

Namen öffnen SSL und verschlüsseln RFC

Öffnen Sie SSL und IETF RFC 5246, verwenden Sie unterschiedliche Namen für dieselben Chiffren. Eine Liste der Chiffriernamen finden Sie unter. Namen öffnen SSL und chiffrieren RFC

Informationen über und REST APIs HTTP APIs

Weitere Informationen zu REST APIs und HTTP APIs finden Sie unter Wählen Sie eine Sicherheitsrichtlinie für Ihre REST API benutzerdefinierte Domain in API Gateway undSicherheitsrichtlinie für HTTP APIs in API Gateway.