Sicherheitsrichtlinien für Ihren Network Load Balancer - Elastic Load Balancing

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Sicherheitsrichtlinien für Ihren Network Load Balancer

Wenn Sie einen TLS-Listener erstellen, müssen Sie eine Sicherheitsrichtlinie auswählen. Eine Sicherheitsrichtlinie legt fest, welche Verschlüsselungen und Protokolle bei SSL-Verhandlungen zwischen Ihrem Load Balancer und den Clients unterstützt werden. Sie können die Sicherheitsrichtlinie für Ihren Load Balancer aktualisieren, falls sich Ihre Anforderungen ändern oder wenn wir eine neue Sicherheitsrichtlinie veröffentlichen. Weitere Informationen finden Sie unter Aktualisieren der Sicherheitsrichtlinie.

Überlegungen
  • Die ELBSecurityPolicy-TLS13-1-2-2021-06 Richtlinie ist die Standard-Sicherheitsrichtlinie für TLS-Listener, die mit dem erstellt wurden. AWS Management Console

    • Wir empfehlen die ELBSecurityPolicy-TLS13-1-2-2021-06 Sicherheitsrichtlinie, die TLS 1.3 beinhaltet und abwärtskompatibel mit TLS 1.2 ist.

  • Die ELBSecurityPolicy-2016-08 Richtlinie ist die Standard-Sicherheitsrichtlinie für TLS-Listener, die mit dem erstellt wurden. AWS CLI

  • Sie können die Sicherheitsrichtlinie wählen, die für Front-End-Verbindungen verwendet wird, aber nicht für Back-End-Verbindungen.

    • Wenn Ihr TLS-Listener für Backend-Verbindungen eine TLS 1.3-Sicherheitsrichtlinie verwendet, wird die ELBSecurityPolicy-TLS13-1-0-2021-06-Sicherheitsrichtlinie verwendet. Andernfalls wird die ELBSecurityPolicy-2016-08-Sicherheitsrichtlinie für Backend-Verbindungen verwendet.

  • Sie können Zugriffsprotokolle für Informationen über die an Ihren Network Load Balancer gesendeten TLS-Anfragen aktivieren, TLS-Datenverkehrsmuster analysieren, Sicherheitsrichtlinien-Upgrades verwalten und Probleme beheben. Aktivieren Sie die Zugriffsprotokollierung für Ihren Load Balancer und überprüfen Sie die entsprechenden Zugriffsprotokolleinträge. Weitere Informationen finden Sie unter Zugriffsprotokolle und Network Load Balancer Balancer-Beispielabfragen.

  • Sie können einschränken, welche Sicherheitsrichtlinien Benutzern in Ihrem AWS-Konten Land zur Verfügung stehen, AWS Organizations indem Sie die Elastic Load Balancing Balancing-Bedingungsschlüssel in Ihren IAM- bzw. Service Control-Richtlinien (SCPs) verwenden. Weitere Informationen finden Sie unter Richtlinien zur Servicesteuerung (SCPs) im AWS Organizations Benutzerhandbuch.

Sie können die Protokolle und Chiffren mit dem describe-ssl-policies AWS CLI Befehl beschreiben oder in den folgenden Tabellen nachschlagen.

TLS-Sicherheitsrichtlinien

Sie können die TLS-Sicherheitsrichtlinien verwenden, um Konformitäts- und Sicherheitsstandards zu erfüllen, die die Deaktivierung bestimmter TLS-Protokollversionen erfordern, oder um ältere Clients zu unterstützen, die veraltete Verschlüsselungen benötigen.

Protokolle nach Richtlinien

In der folgenden Tabelle werden die Protokolle beschrieben, die von den einzelnen TLS-Sicherheitsrichtlinien unterstützt werden.

Sicherheitsrichtlinien TLS 1.3 TLS 1.2 TLS 1.1 TLS 1.0
ELBSecurityRichtlinie- TLS13 -1-3-2021-06 Ja Nein Nein Nein
ELBSecurityPolitik- -1-2-2021-06 TLS13 Ja Ja Nein Nein
ELBSecurityRichtlinie- -1-2-Res-2021-06 TLS13 Ja Ja Nein Nein
ELBSecurityRichtlinie- TLS13 -1-2-Ext2-2021-06 Ja Ja Nein Nein
ELBSecurityRichtlinie- TLS13 -1-2-Ext1-2021-06 Ja Ja Nein Nein
ELBSecurityRichtlinie- TLS13 -1-1-2021-06 Ja Ja Ja Nein
ELBSecurityPolitik- -1-0-2021-06 TLS13 Ja Ja Ja Ja
ELBSecurityRichtlinie TLS-1-2-EXT-2018-06 Nein Ja Nein Nein
ELBSecurityRichtlinie-TLS-1-2-2017-01 Nein Ja Nein Nein
ELBSecurityRichtlinie-TLS-1-1-2017-01 Nein Ja Ja Nein
ELBSecurityPolitik-2016-08 Nein Ja Ja Ja
ELBSecurityPolitik-2015-05 Nein Ja Ja Ja

Chiffren nach Richtlinien

In der folgenden Tabelle werden die Verschlüsselungen beschrieben, die von den einzelnen TLS-Sicherheitsrichtlinien unterstützt werden.

Sicherheitsrichtlinie Verschlüsselungen
ELBSecurityRichtlinie- -1-3-2021-06 TLS13
  • TLS_AES_128_GCM_ SHA256

  • TLS_AES_256_GCM_ SHA384

  • TLS_ 0_ 05_ CHACHA2 POLY13 SHA256

ELBSecurityPolitik- TLS13 -1-2-2021-06
  • TLS_AES_128_GCM_ SHA256

  • TLS_AES_256_GCM_ SHA384

  • TLS_ 0_ 05_ CHACHA2 POLY13 SHA256

  • ECDHE-ECDSA- -GCM- AES128 SHA256

  • ECDHE-RSA- AES128 -GCM- SHA256

  • ECDHE-ECDSA- AES128 - SHA256

  • ECDHE-RSA- - AES128 SHA256

  • ECDHE-ECDSA- -GCM AES256 - SHA384

  • ECDHE-RSA- AES256 -GCM- SHA384

  • ECDHE-ECDSA- AES256 - SHA384

  • ECDHE-RSA- - AES256 SHA384

ELBSecurityRichtlinie- -1-2-Res-2021-06 TLS13
  • TLS_AES_128_GCM_ SHA256

  • TLS_AES_256_GCM_ SHA384

  • TLS_ 0_ 05_ CHACHA2 POLY13 SHA256

  • ECDHE-ECDSA- -GCM- AES128 SHA256

  • ECDHE-RSA- AES128 -GCM- SHA256

  • ECDHE-ECDSA- AES256 -GCM- SHA384

  • ECDHE-RSA- AES256 -GCM- SHA384

ELBSecurityRichtlinie- TLS13 -1-2-Ext2-2021-06
  • TLS_AES_128_GCM_ SHA256

  • TLS_AES_256_GCM_ SHA384

  • TLS_ 0_ 05_ CHACHA2 POLY13 SHA256

  • ECDHE-ECDSA- -GCM- AES128 SHA256

  • ECDHE-RSA- AES128 -GCM- SHA256

  • ECDHE-ECDSA- AES128 - SHA256

  • ECDHE-RSA- - AES128 SHA256

  • ECDHE-ECDSA-SHA AES128

  • ECDHE-RSA-SHA AES128

  • ECDHE-ECDSA- AES256 -GCM- SHA384

  • ECDHE-RSA- AES256 -GCM- SHA384

  • ECDHE-ECDSA- AES256 - SHA384

  • ECDHE-RSA- - AES256 SHA384

  • ECDHE-ECDSA-SHA AES256

  • ECDHE-RSA-SHA AES256

  • AES128-GCM- SHA256

  • AES128-SHA256

  • AES128-SCHA

  • AES256-GCM- SHA384

  • AES256-SHA256

  • AES256-SCHA

ELBSecurityRichtlinie- -1-2-Ext1-2021-06 TLS13
  • TLS_AES_128_GCM_ SHA256

  • TLS_AES_256_GCM_ SHA384

  • TLS_ 0_ 05_ CHACHA2 POLY13 SHA256

  • ECDHE-ECDSA- -GCM- AES128 SHA256

  • ECDHE-RSA- AES128 -GCM- SHA256

  • ECDHE-ECDSA- AES128 - SHA256

  • ECDHE-RSA- - AES128 SHA256

  • ECDHE-ECDSA- -GCM AES256 - SHA384

  • ECDHE-RSA- AES256 -GCM- SHA384

  • ECDHE-ECDSA- AES256 - SHA384

  • ECDHE-RSA- - AES256 SHA384

  • AES128-GCM- SHA256

  • AES128-SHA256

  • AES256-GCM- SHA384

  • AES256-SHA256

ELBSecurityPolitik- -1-1-2021-06 TLS13
  • TLS_AES_128_GCM_ SHA256

  • TLS_AES_256_GCM_ SHA384

  • TLS_ 0_ 05_ CHACHA2 POLY13 SHA256

  • ECDHE-ECDSA- -GCM- AES128 SHA256

  • ECDHE-RSA- AES128 -GCM- SHA256

  • ECDHE-ECDSA- AES128 - SHA256

  • ECDHE-RSA- - AES128 SHA256

  • ECDHE-ECDSA-SHA AES128

  • ECDHE-RSA-SHA AES128

  • ECDHE-ECDSA- AES256 -GCM- SHA384

  • ECDHE-RSA- AES256 -GCM- SHA384

  • ECDHE-ECDSA- AES256 - SHA384

  • ECDHE-RSA- - AES256 SHA384

  • ECDHE-ECDSA-SHA AES256

  • ECDHE-RSA-SHA AES256

  • AES128-GCM- SHA256

  • AES128-SHA256

  • AES128-SCHA

  • AES256-GCM- SHA384

  • AES256-SHA256

  • AES256-SCHA

ELBSecurityPolitik- -1-0-2021-06 TLS13
  • TLS_AES_128_GCM_ SHA256

  • TLS_AES_256_GCM_ SHA384

  • TLS_ 0_ 05_ CHACHA2 POLY13 SHA256

  • ECDHE-ECDSA- -GCM- AES128 SHA256

  • ECDHE-RSA- AES128 -GCM- SHA256

  • ECDHE-ECDSA- AES128 - SHA256

  • ECDHE-RSA- - AES128 SHA256

  • ECDHE-ECDSA-SHA AES128

  • ECDHE-RSA-SHA AES128

  • ECDHE-ECDSA- AES256 -GCM- SHA384

  • ECDHE-RSA- AES256 -GCM- SHA384

  • ECDHE-ECDSA- AES256 - SHA384

  • ECDHE-RSA- - AES256 SHA384

  • ECDHE-ECDSA-SHA AES256

  • ECDHE-RSA-SHA AES256

  • AES128-GCM- SHA256

  • AES128-SHA256

  • AES128-SCHA

  • AES256-GCM- SHA384

  • AES256-SHA256

  • AES256-SCHA

ELBSecurityRichtlinie-TLS-1-2-EXT-2018-06
  • ECDHE-ECDSA- -GCM- AES128 SHA256

  • ECDHE-RSA- AES128 -GCM- SHA256

  • ECDHE-ECDSA- AES128 - SHA256

  • ECDHE-RSA- - AES128 SHA256

  • ECDHE-ECDSA-SHA AES128

  • ECDHE-RSA-SHA AES128

  • ECDHE-ECDSA- AES256 -GCM- SHA384

  • ECDHE-RSA- AES256 -GCM- SHA384

  • ECDHE-ECDSA- AES256 - SHA384

  • ECDHE-RSA- - AES256 SHA384

  • ECDHE-ECDSA-SHA AES256

  • ECDHE-RSA-SHA AES256

  • AES128-GCM- SHA256

  • AES128-SHA256

  • AES128-SCHA

  • AES256-GCM- SHA384

  • AES256-SHA256

  • AES256-SCHA

ELBSecurityRichtlinie-TLS-1-2-2017-01
  • ECDHE-ECDSA- -GCM- AES128 SHA256

  • ECDHE-RSA- AES128 -GCM- SHA256

  • ECDHE-ECDSA- AES128 - SHA256

  • ECDHE-RSA- - AES128 SHA256

  • ECDHE-ECDSA- -GCM AES256 - SHA384

  • ECDHE-RSA- AES256 -GCM- SHA384

  • ECDHE-ECDSA- AES256 - SHA384

  • ECDHE-RSA- - AES256 SHA384

  • AES128-GCM- SHA256

  • AES128-SHA256

  • AES256-GCM- SHA384

  • AES256-SHA256

ELBSecurityRichtlinie-TLS-1-1-2017-01
  • ECDHE-ECDSA- -GCM- AES128 SHA256

  • ECDHE-RSA- AES128 -GCM- SHA256

  • ECDHE-ECDSA- AES128 - SHA256

  • ECDHE-RSA- - AES128 SHA256

  • ECDHE-ECDSA-SHA AES128

  • ECDHE-RSA-SHA AES128

  • ECDHE-ECDSA- AES256 -GCM- SHA384

  • ECDHE-RSA- AES256 -GCM- SHA384

  • ECDHE-ECDSA- AES256 - SHA384

  • ECDHE-RSA- - AES256 SHA384

  • ECDHE-ECDSA-SHA AES256

  • ECDHE-RSA-SHA AES256

  • AES128-GCM- SHA256

  • AES128-SHA256

  • AES128-SCHA

  • AES256-GCM- SHA384

  • AES256-SHA256

  • AES256-SCHA

ELBSecurityPolitik 2016-08
  • ECDHE-ECDSA- -GCM- AES128 SHA256

  • ECDHE-RSA- AES128 -GCM- SHA256

  • ECDHE-ECDSA- AES128 - SHA256

  • ECDHE-RSA- - AES128 SHA256

  • ECDHE-ECDSA-SHA AES128

  • ECDHE-RSA-SHA AES128

  • ECDHE-ECDSA- AES256 -GCM- SHA384

  • ECDHE-RSA- AES256 -GCM- SHA384

  • ECDHE-ECDSA- AES256 - SHA384

  • ECDHE-RSA- - AES256 SHA384

  • ECDHE-ECDSA-SHA AES256

  • ECDHE-RSA-SHA AES256

  • AES128-GCM- SHA256

  • AES128-SHA256

  • AES128-SCHA

  • AES256-GCM- SHA384

  • AES256-SHA256

  • AES256-SCHA

ELBSecurityPolitik 2015-05
  • ECDHE-ECDSA- -GCM- AES128 SHA256

  • ECDHE-RSA- AES128 -GCM- SHA256

  • ECDHE-ECDSA- AES128 - SHA256

  • ECDHE-RSA- - AES128 SHA256

  • ECDHE-ECDSA-SHA AES128

  • ECDHE-RSA-SHA AES128

  • ECDHE-ECDSA- AES256 -GCM- SHA384

  • ECDHE-RSA- AES256 -GCM- SHA384

  • ECDHE-ECDSA- AES256 - SHA384

  • ECDHE-RSA- - AES256 SHA384

  • ECDHE-ECDSA-SHA AES256

  • ECDHE-RSA-SHA AES256

  • AES128-GCM- SHA256

  • AES128-SHA256

  • AES128-SCHA

  • AES256-GCM- SHA384

  • AES256-SHA256

  • AES256-SCHA

Richtlinien nach Chiffre

In der folgenden Tabelle werden die TLS-Sicherheitsrichtlinien beschrieben, die die einzelnen Verschlüsselungen unterstützen.

Name der Chiffre Sicherheitsrichtlinien Verschlüsselungssuite

OpenSSL — TLS_AES_128_GCM_ SHA256

IANA — TLS_AES_128_GCM_ SHA256

  • ELBSecurityRichtlinie- TLS13 -1-3-2021-06

  • ELBSecurityPolitik- -1-2-2021-06 TLS13

  • ELBSecurityRichtlinie- -1-2-Res-2021-06 TLS13

  • ELBSecurityRichtlinie- TLS13 -1-2-Ext2-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-2-Ext1-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-1-2021-06

  • ELBSecurityPolitik- -1-0-2021-06 TLS13

1301

OpenSSL — TLS_AES_256_GCM_ SHA384

IANA — TLS_AES_256_GCM_ SHA384

  • ELBSecurityRichtlinie- TLS13 -1-3-2021-06

  • ELBSecurityPolitik- -1-2-2021-06 TLS13

  • ELBSecurityRichtlinie- -1-2-Res-2021-06 TLS13

  • ELBSecurityRichtlinie- TLS13 -1-2-Ext2-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-2-Ext1-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-1-2021-06

  • ELBSecurityPolitik- -1-0-2021-06 TLS13

1302

OpenSSL — TLS_ 0_ 05_ CHACHA2 POLY13 SHA256

IANA — TLS_ 0_ 05_ CHACHA2 POLY13 SHA256

  • ELBSecurityPolitik- TLS13 -1-3-2021-06

  • ELBSecurityPolitik- -1-2-2021-06 TLS13

  • ELBSecurityRichtlinie- -1-2-Res-2021-06 TLS13

  • ELBSecurityRichtlinie- TLS13 -1-2-Ext2-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-2-Ext1-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-1-2021-06

  • ELBSecurityPolitik- -1-0-2021-06 TLS13

1303

OpenSSL — ECDHE-ECDSA-AES 128-GCM- SHA256

IANA — TLS_ECDHE_ECDSA_WITH_AES_128_GCM_ SHA256

  • ELBSecurityRichtlinie- TLS13 -1-2-2021-06

  • ELBSecurityRichtlinie- -1-2-Res-2021-06 TLS13

  • ELBSecurityRichtlinie- TLS13 -1-2-Ext2-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-2-Ext1-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-1-2021-06

  • ELBSecurityPolitik- -1-0-2021-06 TLS13

  • ELBSecurityRichtlinie TLS-1-2-EXT-2018-06

  • ELBSecurityRichtlinie-TLS-1-2-2017-01

  • ELBSecurityRichtlinie-TLS-1-1-2017-01

  • ELBSecurityPolitik-2016-08

c02b

OpenSSL — ECDHE-RSA-AES 128-GCM- SHA256

IANA — TLS_ECDHE_RSA_WITH_AES_128_GCM_ SHA256

  • ELBSecurityRichtlinie- TLS13 -1-2-2021-06

  • ELBSecurityRichtlinie- -1-2-Res-2021-06 TLS13

  • ELBSecurityRichtlinie- TLS13 -1-2-Ext2-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-2-Ext1-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-1-2021-06

  • ELBSecurityPolitik- -1-0-2021-06 TLS13

  • ELBSecurityRichtlinie TLS-1-2-EXT-2018-06

  • ELBSecurityRichtlinie-TLS-1-2-2017-01

  • ELBSecurityRichtlinie-TLS-1-1-2017-01

  • ELBSecurityPolitik-2016-08

c02f

OpenSSL — ECDHE-ECDSA-AES 128- SHA256

IANA — TLS_ECDHE_ECDSA_WITH_AES_128_CBC_ SHA256

  • ELBSecurityRichtlinie- TLS13 -1-2-2021-06

  • ELBSecurityRichtlinie- -1-2-Ext2-2021-06 TLS13

  • ELBSecurityRichtlinie- TLS13 -1-2-Ext1-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-1-2021-06

  • ELBSecurityPolitik- -1-0-2021-06 TLS13

  • ELBSecurityRichtlinie TLS-1-2-EXT-2018-06

  • ELBSecurityRichtlinie-TLS-1-2-2017-01

  • ELBSecurityRichtlinie-TLS-1-1-2017-01

  • ELBSecurityPolitik-2016-08

c023

OpenSSL — ECDHE-RSA-AES 128- SHA256

IANA — TLS_ECDHE_RSA_WITH_AES_128_CBC_ SHA256

  • ELBSecurityRichtlinie- TLS13 -1-2-2021-06

  • ELBSecurityRichtlinie- -1-2-Ext2-2021-06 TLS13

  • ELBSecurityRichtlinie- TLS13 -1-2-Ext1-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-1-2021-06

  • ELBSecurityPolitik- -1-0-2021-06 TLS13

  • ELBSecurityRichtlinie TLS-1-2-EXT-2018-06

  • ELBSecurityRichtlinie-TLS-1-2-2017-01

  • ELBSecurityRichtlinie-TLS-1-1-2017-01

  • ELBSecurityPolitik-2016-08

c027

OpenSSL — 128-SHA ECDHE-ECDSA-AES

IANA — TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • ELBSecurityRichtlinie- TLS13 1-2-Ext2-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-1-2021-06

  • ELBSecurityPolitik- -1-0-2021-06 TLS13

  • ELBSecurityRichtlinie TLS-1-2-EXT-2018-06

  • ELBSecurityRichtlinie-TLS-1-1-2017-01

  • ELBSecurityPolitik-2016-08

c009

OpenSSL — 128-SHA ECDHE-RSA-AES

IANA — TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • ELBSecurityRichtlinie- TLS13 1-2-Ext2-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-1-2021-06

  • ELBSecurityPolitik- -1-0-2021-06 TLS13

  • ELBSecurityRichtlinie TLS-1-2-EXT-2018-06

  • ELBSecurityRichtlinie-TLS-1-1-2017-01

  • ELBSecurityPolitik-2016-08

c013

OpenSSL — ECDHE-ECDSA-AES 256-GCM- SHA384

IANA — TLS_ECDHE_ECDSA_WITH_AES_256_GCM_ SHA384

  • ELBSecurityRichtlinie- TLS13 -1-2-2021-06

  • ELBSecurityRichtlinie- -1-2-Res-2021-06 TLS13

  • ELBSecurityRichtlinie- TLS13 -1-2-Ext2-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-2-Ext1-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-1-2021-06

  • ELBSecurityPolitik- -1-0-2021-06 TLS13

  • ELBSecurityRichtlinie TLS-1-2-EXT-2018-06

  • ELBSecurityRichtlinie-TLS-1-2-2017-01

  • ELBSecurityRichtlinie-TLS-1-1-2017-01

  • ELBSecurityPolitik-2016-08

c02c

OpenSSL — ECDHE-RSA-AES 256-GCM- SHA384

IANA — TLS_ECCHE_RSA_WITH_AES_256_GCM_ SHA384

  • ELBSecurityRichtlinie- TLS13 -1-2-2021-06

  • ELBSecurityRichtlinie- -1-2-Res-2021-06 TLS13

  • ELBSecurityRichtlinie- TLS13 -1-2-Ext2-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-2-Ext1-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-1-2021-06

  • ELBSecurityPolitik- -1-0-2021-06 TLS13

  • ELBSecurityRichtlinie TLS-1-2-EXT-2018-06

  • ELBSecurityRichtlinie-TLS-1-2-2017-01

  • ELBSecurityRichtlinie-TLS-1-1-2017-01

  • ELBSecurityPolitik-2016-08

c030

OpenSSL — ECDHE-ECDSA-AES 256- SHA384

IANA — TLS_ECDHE_ECDSA_WITH_AES_256_CBC_ SHA384

  • ELBSecurityRichtlinie- TLS13 -1-2-2021-06

  • ELBSecurityRichtlinie- -1-2-Ext2-2021-06 TLS13

  • ELBSecurityRichtlinie- TLS13 -1-2-Ext1-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-1-2021-06

  • ELBSecurityPolitik- -1-0-2021-06 TLS13

  • ELBSecurityRichtlinie TLS-1-2-EXT-2018-06

  • ELBSecurityRichtlinie-TLS-1-2-2017-01

  • ELBSecurityRichtlinie-TLS-1-1-2017-01

  • ELBSecurityPolitik-2016-08

c024

OpenSSL — ECDHE-RSA-AES 256- SHA384

IANA — TLS_ECDHE_RSA_WITH_AES_256_CBC_ SHA384

  • ELBSecurityRichtlinie- TLS13 -1-2-2021-06

  • ELBSecurityRichtlinie- -1-2-Ext2-2021-06 TLS13

  • ELBSecurityRichtlinie- TLS13 -1-2-Ext1-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-1-2021-06

  • ELBSecurityPolitik- -1-0-2021-06 TLS13

  • ELBSecurityRichtlinie TLS-1-2-EXT-2018-06

  • ELBSecurityRichtlinie-TLS-1-2-2017-01

  • ELBSecurityRichtlinie-TLS-1-1-2017-01

  • ELBSecurityPolitik-2016-08

c028

OpenSSL — 256-SHA ECDHE-ECDSA-AES

IANA — TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • ELBSecurityRichtlinie- TLS13 1-2-Ext2-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-1-2021-06

  • ELBSecurityPolitik- -1-0-2021-06 TLS13

  • ELBSecurityRichtlinie TLS-1-2-EXT-2018-06

  • ELBSecurityRichtlinie-TLS-1-1-2017-01

  • ELBSecurityPolitik-2016-08

c00a

OpenSSL — 256-SHA ECDHE-RSA-AES

IANA — TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • ELBSecurityRichtlinie- TLS13 1-2-Ext2-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-1-2021-06

  • ELBSecurityPolitik- -1-0-2021-06 TLS13

  • ELBSecurityRichtlinie TLS-1-2-EXT-2018-06

  • ELBSecurityRichtlinie-TLS-1-1-2017-01

  • ELBSecurityPolitik-2016-08

c014

OpenSSL — AES128 -GCM- SHA256

IANA — TLS_RSA_WITH_AES_128_GCM_ SHA256

  • ELBSecurityRichtlinie- TLS13 -1-2-Ext2-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-2-Ext1-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-1-2021-06

  • ELBSecurityPolitik- -1-0-2021-06 TLS13

  • ELBSecurityRichtlinie TLS-1-2-EXT-2018-06

  • ELBSecurityRichtlinie-TLS-1-2-2017-01

  • ELBSecurityRichtlinie-TLS-1-1-2017-01

  • ELBSecurityPolitik-2016-08

9c

OpenSSL — - AES128 SHA256

IANA — TLS_RSA_WITH_AES_128_CBC_ SHA256

  • ELBSecurityRichtlinie- TLS13 -1-2-Ext2-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-2-Ext1-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-1-2021-06

  • ELBSecurityPolitik- -1-0-2021-06 TLS13

  • ELBSecurityRichtlinie TLS-1-2-EXT-2018-06

  • ELBSecurityRichtlinie-TLS-1-2-2017-01

  • ELBSecurityRichtlinie-TLS-1-1-2017-01

  • ELBSecurityPolitik-2016-08

3c

OpenSSL — -SHA AES128

IANA — TLS_RSA_WITH_AES_128_CBC_SHA

  • ELBSecurityRichtlinie- TLS13 -1-2-Ext2-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-1-2021-06

  • ELBSecurityPolitik- -1-0-2021-06 TLS13

  • ELBSecurityRichtlinie TLS-1-2-EXT-2018-06

  • ELBSecurityRichtlinie-TLS-1-1-2017-01

  • ELBSecurityPolitik-2016-08

2f

OpenSSL — AES256 -GCM- SHA384

IANA — TLS_RSA_WITH_AES_256_GCM_ SHA384

  • ELBSecurityRichtlinie- TLS13 -1-2-Ext2-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-2-Ext1-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-1-2021-06

  • ELBSecurityPolitik- -1-0-2021-06 TLS13

  • ELBSecurityRichtlinie TLS-1-2-EXT-2018-06

  • ELBSecurityRichtlinie-TLS-1-2-2017-01

  • ELBSecurityRichtlinie-TLS-1-1-2017-01

  • ELBSecurityPolitik-2016-08

9d

OpenSSL — - AES256 SHA256

IANA — TLS_RSA_WITH_AES_256_CBC_ SHA256

  • ELBSecurityRichtlinie- TLS13 -1-2-Ext2-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-2-Ext1-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-1-2021-06

  • ELBSecurityPolitik- -1-0-2021-06 TLS13

  • ELBSecurityRichtlinie TLS-1-2-EXT-2018-06

  • ELBSecurityRichtlinie-TLS-1-2-2017-01

  • ELBSecurityRichtlinie-TLS-1-1-2017-01

  • ELBSecurityPolitik-2016-08

3d

OpenSSL — -SHA AES256

IANA — TLS_RSA_WITH_AES_256_CBC_SHA

  • ELBSecurityRichtlinie- TLS13 -1-2-Ext2-2021-06

  • ELBSecurityRichtlinie- TLS13 -1-1-2021-06

  • ELBSecurityPolitik- -1-0-2021-06 TLS13

  • ELBSecurityRichtlinie TLS-1-2-EXT-2018-06

  • ELBSecurityRichtlinie-TLS-1-1-2017-01

  • ELBSecurityPolitik-2016-08

35

FIPS-Sicherheitsrichtlinien

Der Federal Information Processing Standard (FIPS) ist ein US-amerikanischer und kanadischer Regierungsstandard, der die Sicherheitsanforderungen für kryptografische Module zum Schutz vertraulicher Informationen festlegt. Weitere Informationen finden Sie unter Federal Information Processing Standard (FIPS) 140 auf der Seite AWS Cloud Security Compliance.

Alle FIPS-Richtlinien nutzen das FIPS-validierte kryptografische Modul von AWS-LC. Weitere Informationen finden Sie auf der Seite AWS-LC Cryptographic Module auf der Website des NIST Cryptographic Module Validation Program.

Wichtig

Richtlinien ELBSecurityPolicy-TLS13-1-1-FIPS-2023-04 und ELBSecurityPolicy-TLS13-1-0-FIPS-2023-04 werden nur aus Gründen der Kompatibilität mit älteren Versionen bereitgestellt. Sie verwenden zwar FIPS-Kryptografie mit dem Modul FIPS14 0, entsprechen aber möglicherweise nicht den neuesten NIST-Richtlinien für die TLS-Konfiguration.

Protokolle nach Richtlinien

In der folgenden Tabelle werden die Protokolle beschrieben, die von den einzelnen FIPS-Sicherheitsrichtlinien unterstützt werden.

Sicherheitsrichtlinien TLS 1.3 TLS 1.2 TLS 1.1 TLS 1.0
ELBSecurityRichtlinie- -1-3-FIPS-2023-04 TLS13 Ja Nein Nein Nein
ELBSecurityRichtlinie- TLS13 -1-2-FIPS-2023-04 Ja Ja Nein Nein
ELBSecurityRichtlinie- TLS13 -1-2-RES-FIPS-2023-04 Ja Ja Nein Nein
ELBSecurityRichtlinie- TLS13 -1-2-ext2-FIPS-2023-04 Ja Ja Nein Nein
ELBSecurityRichtlinie- TLS13 -1-2-ext1-FIPS-2023-04 Ja Ja Nein Nein
ELBSecurityRichtlinie- TLS13 -1-2-ext0-FIPS-2023-04 Ja Ja Nein Nein
ELBSecurityRichtlinie- TLS13 -1-1-FIPS-2023-04 Ja Ja Ja Nein
ELBSecurityRichtlinie- TLS13 -1-0-FIPS-2023-04 Ja Ja Ja Ja

Chiffren nach Richtlinie

In der folgenden Tabelle werden die Verschlüsselungen beschrieben, die von den einzelnen FIPS-Sicherheitsrichtlinien unterstützt werden.

Sicherheitsrichtlinie Verschlüsselungen
ELBSecurityRichtlinie- -1-3-FIPS-2023-04 TLS13
  • TLS_AES_128_GCM_ SHA256

  • TLS_AES_256_GCM_ SHA384

ELBSecurityRichtlinie- -1-2-FIPS-2023-04 TLS13
  • TLS_AES_128_GCM_ SHA256

  • TLS_AES_256_GCM_ SHA384

  • ECDHE-ECDSA- -GCM- AES128 SHA256

  • ECDHE-RSA- AES128 -GCM- SHA256

  • ECDHE-ECDSA- AES128 - SHA256

  • ECDHE-RSA- - AES128 SHA256

  • ECDHE-ECDSA- -GCM AES256 - SHA384

  • ECDHE-RSA- AES256 -GCM- SHA384

  • ECDHE-ECDSA- AES256 - SHA384

  • ECDHE-RSA- - AES256 SHA384

ELBSecurityRichtlinie- -1-2-RES-FIPS-2023-04 TLS13
  • TLS_AES_128_GCM_ SHA256

  • TLS_AES_256_GCM_ SHA384

  • ECDHE-ECDSA- -GCM- AES128 SHA256

  • ECDHE-RSA- AES128 -GCM- SHA256

  • ECDHE-ECDSA- AES256 -GCM- SHA384

  • ECDHE-RSA- AES256 -GCM- SHA384

ELBSecurityRichtlinie- TLS13 -1-2-ext2-FIPS-2023-04
  • TLS_AES_128_GCM_ SHA256

  • TLS_AES_256_GCM_ SHA384

  • ECDHE-ECDSA- -GCM- AES128 SHA256

  • ECDHE-RSA- AES128 -GCM- SHA256

  • ECDHE-ECDSA- AES128 - SHA256

  • ECDHE-RSA- - AES128 SHA256

  • ECDHE-ECDSA-SHA AES128

  • ECDHE-RSA-SHA AES128

  • ECDHE-ECDSA- AES256 -GCM- SHA384

  • ECDHE-RSA- AES256 -GCM- SHA384

  • ECDHE-ECDSA- AES256 - SHA384

  • ECDHE-RSA- - AES256 SHA384

  • ECDHE-RSA- AES256 -SHA

  • ECDHE-ECDSA-SHA AES256

  • AES128-GCM- SHA256

  • AES128-SHA256

  • AES128-SCHA

  • AES256-GCM- SHA384

  • AES256-SHA256

  • AES256-SCHA

ELBSecurityRichtlinie- -1-2-ext1-FIPS-2023-04 TLS13
  • TLS_AES_128_GCM_ SHA256

  • TLS_AES_256_GCM_ SHA384

  • ECDHE-ECDSA- -GCM- AES128 SHA256

  • ECDHE-RSA- AES128 -GCM- SHA256

  • ECDHE-ECDSA- AES128 - SHA256

  • ECDHE-RSA- - AES128 SHA256

  • ECDHE-ECDSA- -GCM AES256 - SHA384

  • ECDHE-RSA- AES256 -GCM- SHA384

  • ECDHE-ECDSA- AES256 - SHA384

  • ECDHE-RSA- - AES256 SHA384

  • AES128-GCM- SHA256

  • AES128-SHA256

  • AES256-GCM- SHA384

  • AES256-SHA256

ELBSecurityRichtlinie- -1-2-ext0-FIPS-2023-04 TLS13
  • TLS_AES_128_GCM_ SHA256

  • TLS_AES_256_GCM_ SHA384

  • ECDHE-ECDSA- -GCM- AES128 SHA256

  • ECDHE-RSA- AES128 -GCM- SHA256

  • ECDHE-ECDSA- AES128 - SHA256

  • ECDHE-RSA- - AES128 SHA256

  • ECDHE-ECDSA-SHA AES128

  • ECDHE-RSA-SHA AES128

  • ECDHE-ECDSA- AES256 -GCM- SHA384

  • ECDHE-RSA- AES256 -GCM- SHA384

  • ECDHE-ECDSA- AES256 - SHA384

  • ECDHE-RSA- - AES256 SHA384

  • ECDHE-RSA- AES256 -SHA

  • ECDHE-ECDSA-SHA AES256

ELBSecurityRichtlinie- -1-1-FIPS-2023-04 TLS13
  • TLS_AES_128_GCM_ SHA256

  • TLS_AES_256_GCM_ SHA384

  • ECDHE-ECDSA- -GCM- AES128 SHA256

  • ECDHE-RSA- AES128 -GCM- SHA256

  • ECDHE-ECDSA- AES128 - SHA256

  • ECDHE-RSA- - AES128 SHA256

  • ECDHE-ECDSA-SHA AES128

  • ECDHE-RSA-SHA AES128

  • ECDHE-ECDSA- AES256 -GCM- SHA384

  • ECDHE-RSA- AES256 -GCM- SHA384

  • ECDHE-ECDSA- AES256 - SHA384

  • ECDHE-RSA- - AES256 SHA384

  • ECDHE-RSA- AES256 -SHA

  • ECDHE-ECDSA-SHA AES256

  • AES128-GCM- SHA256

  • AES128-SHA256

  • AES128-SCHA

  • AES256-GCM- SHA384

  • AES256-SHA256

  • AES256-SCHA

ELBSecurityRichtlinie- -1-0-FIPS-2023-04 TLS13
  • TLS_AES_128_GCM_ SHA256

  • TLS_AES_256_GCM_ SHA384

  • ECDHE-ECDSA- -GCM- AES128 SHA256

  • ECDHE-RSA- AES128 -GCM- SHA256

  • ECDHE-ECDSA- AES128 - SHA256

  • ECDHE-RSA- - AES128 SHA256

  • ECDHE-ECDSA-SHA AES128

  • ECDHE-RSA-SHA AES128

  • ECDHE-ECDSA- AES256 -GCM- SHA384

  • ECDHE-RSA- AES256 -GCM- SHA384

  • ECDHE-ECDSA- AES256 - SHA384

  • ECDHE-RSA- - AES256 SHA384

  • ECDHE-RSA- AES256 -SHA

  • ECDHE-ECDSA-SHA AES256

  • AES128-GCM- SHA256

  • AES128-SHA256

  • AES128-SCHA

  • AES256-GCM- SHA384

  • AES256-SHA256

  • AES256-SCHA

Richtlinien nach Chiffre

In der folgenden Tabelle werden die FIPS-Sicherheitsrichtlinien beschrieben, die die einzelnen Verschlüsselungen unterstützen.

Name der Chiffre Sicherheitsrichtlinien Verschlüsselungssuite

OpenSSL — TLS_AES_128_GCM_ SHA256

IANA — TLS_AES_128_GCM_ SHA256

  • ELBSecurityRichtlinie- TLS13 -1-3-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-RES-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext0-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-0-FIPS-2023-04

1301

OpenSSL — TLS_AES_256_GCM_ SHA384

IANA — TLS_AES_256_GCM_ SHA384

  • ELBSecurityRichtlinie- TLS13 -1-3-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-RES-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext0-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-0-FIPS-2023-04

1302

OpenSSL — ECDHE-ECDSA-AES 128-GCM- SHA256

IANA — TLS_ECDHE_ECDSA_WITH_AES_128_GCM_ SHA256

  • ELBSecurityRichtlinie- TLS13 -1-2-RES-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext0-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-0-FIPS-2023-04

c02b

OpenSSL — ECDHE-RSA-AES 128-GCM- SHA256

IANA — TLS_ECDHE_RSA_WITH_AES_128_GCM_ SHA256

  • ELBSecurityRichtlinie- TLS13 -1-2-RES-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext0-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-0-FIPS-2023-04

c02f

OpenSSL — ECDHE-ECDSA-AES 128- SHA256

IANA — TLS_ECDHE_ECDSA_WITH_AES_128_CBC_ SHA256

  • ELBSecurityRichtlinie- TLS13 -1-2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext0-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-0-FIPS-2023-04

c023

OpenSSL — ECDHE-RSA-AES 128- SHA256

IANA — TLS_ECDHE_RSA_WITH_AES_128_CBC_ SHA256

  • ELBSecurityRichtlinie- TLS13 -1-2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext0-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-0-FIPS-2023-04

c027

OpenSSL — 128-SHA ECDHE-ECDSA-AES

IANA — TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • ELBSecurityRichtlinie- TLS13 -1-2-ext2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext0-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-0-FIPS-2023-04

c009

OpenSSL — 128-SHA ECDHE-RSA-AES

IANA — TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • ELBSecurityRichtlinie- TLS13 -1-2-ext2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext0-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-0-FIPS-2023-04

c013

OpenSSL — ECDHE-ECDSA-AES 256-GCM- SHA384

IANA — TLS_ECDHE_ECDSA_WITH_AES_256_GCM_ SHA384

  • ELBSecurityRichtlinie- TLS13 -1-2-RES-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext0-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-0-FIPS-2023-04

c02c

OpenSSL — ECDHE-RSA-AES 256-GCM- SHA384

IANA — TLS_ECCHE_RSA_WITH_AES_256_GCM_ SHA384

  • ELBSecurityRichtlinie- TLS13 -1-2-RES-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext0-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-0-FIPS-2023-04

c030

OpenSSL — ECDHE-ECDSA-AES 256- SHA384

IANA — TLS_ECDHE_ECDSA_WITH_AES_256_CBC_ SHA384

  • ELBSecurityRichtlinie- TLS13 -1-2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext0-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-0-FIPS-2023-04

c024

OpenSSL — ECDHE-RSA-AES 256- SHA384

IANA — TLS_ECDHE_RSA_WITH_AES_256_CBC_ SHA384

  • ELBSecurityRichtlinie- TLS13 -1-2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext0-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-0-FIPS-2023-04

c028

OpenSSL — 256-SHA ECDHE-ECDSA-AES

IANA — TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • ELBSecurityRichtlinie- TLS13 -1-2-ext2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext0-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-0-FIPS-2023-04

c00a

OpenSSL — 256-SHA ECDHE-RSA-AES

IANA — TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • ELBSecurityRichtlinie- TLS13 -1-2-ext2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext0-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-0-FIPS-2023-04

c014

OpenSSL — AES128 -GCM- SHA256

IANA — TLS_RSA_WITH_AES_128_GCM_ SHA256

  • ELBSecurityRichtlinie- TLS13 -1-2-ext2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-0-FIPS-2023-04

9c

OpenSSL — - AES128 SHA256

IANA — TLS_RSA_WITH_AES_128_CBC_ SHA256

  • ELBSecurityRichtlinie- TLS13 -1-2-ext2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-0-FIPS-2023-04

3c

OpenSSL — -SHA AES128

IANA — TLS_RSA_WITH_AES_128_CBC_SHA

  • ELBSecurityRichtlinie- TLS13 -1-2-ext2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-0-FIPS-2023-04

2f

OpenSSL — AES256 -GCM- SHA384

IANA — TLS_RSA_WITH_AES_256_GCM_ SHA384

  • ELBSecurityRichtlinie- TLS13 -1-2-ext2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-0-FIPS-2023-04

9d

OpenSSL — - AES256 SHA256

IANA — TLS_RSA_WITH_AES_256_CBC_ SHA256

  • ELBSecurityRichtlinie- TLS13 -1-2-ext2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-2-ext1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-0-FIPS-2023-04

3d

OpenSSL — -SHA AES256

IANA — TLS_RSA_WITH_AES_256_CBC_SHA

  • ELBSecurityRichtlinie- TLS13 -1-2-ext2-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-1-FIPS-2023-04

  • ELBSecurityRichtlinie- TLS13 -1-0-FIPS-2023-04

35

FS unterstützte Sicherheitsrichtlinien

Von FS (Forward Secrecy) unterstützte Sicherheitsrichtlinien bieten zusätzliche Schutzmaßnahmen gegen das Abhören verschlüsselter Daten durch die Verwendung eines eindeutigen zufälligen Sitzungsschlüssels. Dadurch wird die Entschlüsselung erfasster Daten verhindert, selbst wenn der geheime Langzeitschlüssel kompromittiert wird.

Protokolle nach Richtlinien

In der folgenden Tabelle werden die Protokolle beschrieben, die von jeder FS-unterstützten Sicherheitsrichtlinie unterstützt werden.

Sicherheitsrichtlinien TLS 1.3 TLS 1.2 TLS 1.1 TLS 1.0
ELBSecurityRichtlinie-FS-1-2-RES-2020-10 Nein Ja Nein Nein
ELBSecurityRichtlinie-FS-1-2-RES-2019-08 Nein Ja Nein Nein
ELBSecurityPolitik-FS-1-2-2019-08 Nein Ja Nein Nein
ELBSecurityPolitik-FS-1-1-2019-08 Nein Ja Ja Nein
ELBSecurityPolitik-FS-2018-06 Nein Ja Ja Ja

Chiffren nach Richtlinien

In der folgenden Tabelle werden die Chiffren beschrieben, die von jeder FS-unterstützten Sicherheitsrichtlinie unterstützt werden.

Sicherheitsrichtlinie Verschlüsselungen
ELBSecurityRichtlinie-FS-1-2-RES-2020-10
  • ECDHE-ECDSA- -GCM- AES128 SHA256

  • ECDHE-RSA- AES128 -GCM- SHA256

  • ECDHE-ECDSA- AES256 -GCM- SHA384

  • ECDHE-RSA- AES256 -GCM- SHA384

ELBSecurityRichtlinie-FS-1-2-RES-2019-08
  • ECDHE-ECDSA- -GCM- AES128 SHA256

  • ECDHE-RSA- AES128 -GCM- SHA256

  • ECDHE-ECDSA- AES128 - SHA256

  • ECDHE-RSA- - AES128 SHA256

  • ECDHE-ECDSA- -GCM AES256 - SHA384

  • ECDHE-RSA- AES256 -GCM- SHA384

  • ECDHE-ECDSA- AES256 - SHA384

  • ECDHE-RSA- - AES256 SHA384

ELBSecurityRichtlinie-FS-1-2-2019-08
  • ECDHE-ECDSA- -GCM- AES128 SHA256

  • ECDHE-RSA- AES128 -GCM- SHA256

  • ECDHE-ECDSA- AES128 - SHA256

  • ECDHE-RSA- - AES128 SHA256

  • ECDHE-ECDSA-SHA AES128

  • ECDHE-RSA-SHA AES128

  • ECDHE-ECDSA- AES256 -GCM- SHA384

  • ECDHE-RSA- AES256 -GCM- SHA384

  • ECDHE-ECDSA- AES256 - SHA384

  • ECDHE-RSA- - AES256 SHA384

  • ECDHE-RSA- AES256 -SHA

  • ECDHE-ECDSA-SHA AES256

ELBSecurityPolitik-FS-1-1-2019-08
  • ECDHE-ECDSA- -GCM- AES128 SHA256

  • ECDHE-RSA- AES128 -GCM- SHA256

  • ECDHE-ECDSA- AES128 - SHA256

  • ECDHE-RSA- - AES128 SHA256

  • ECDHE-ECDSA-SHA AES128

  • ECDHE-RSA-SHA AES128

  • ECDHE-ECDSA- AES256 -GCM- SHA384

  • ECDHE-RSA- AES256 -GCM- SHA384

  • ECDHE-ECDSA- AES256 - SHA384

  • ECDHE-RSA- - AES256 SHA384

  • ECDHE-RSA- AES256 -SHA

  • ECDHE-ECDSA-SHA AES256

ELBSecurityRichtlinie-FS-2018-06
  • ECDHE-ECDSA- -GCM- AES128 SHA256

  • ECDHE-RSA- AES128 -GCM- SHA256

  • ECDHE-ECDSA- AES128 - SHA256

  • ECDHE-RSA- - AES128 SHA256

  • ECDHE-ECDSA-SHA AES128

  • ECDHE-RSA-SHA AES128

  • ECDHE-ECDSA- AES256 -GCM- SHA384

  • ECDHE-RSA- AES256 -GCM- SHA384

  • ECDHE-ECDSA- AES256 - SHA384

  • ECDHE-RSA- - AES256 SHA384

  • ECDHE-RSA- AES256 -SHA

  • ECDHE-ECDSA-SHA AES256

Richtlinien nach Chiffre

In der folgenden Tabelle werden die von FS unterstützten Sicherheitsrichtlinien beschrieben, die die einzelnen Verschlüsselungen unterstützen.

Name der Chiffre Sicherheitsrichtlinien Verschlüsselungssuite

OpenSSL — ECDHE-ECDSA-AES 128-GCM- SHA256

IANA — TLS_ECDHE_ECDSA_WITH_AES_128_GCM_ SHA256

  • ELBSecurityRichtlinie-FS-1-2-RES-2020-10

  • ELBSecurityRichtlinie-FS-1-2-RES-2019-08

  • ELBSecurityPolitik-FS-1-2-2019-08

  • ELBSecurityPolitik-FS-1-1-2019-08

  • ELBSecurityPolitik-FS-2018-06

c02b

OpenSSL — ECDHE-RSA-AES 128-GCM- SHA256

IANA — TLS_ECDHE_RSA_WITH_AES_128_GCM_ SHA256

  • ELBSecurityRichtlinie-FS-1-2-RES-2020-10

  • ELBSecurityRichtlinie-FS-1-2-RES-2019-08

  • ELBSecurityPolitik-FS-1-2-2019-08

  • ELBSecurityPolitik-FS-1-1-2019-08

  • ELBSecurityPolitik-FS-2018-06

c02f

OpenSSL — ECDHE-ECDSA-AES 128- SHA256

IANA — TLS_ECDHE_ECDSA_WITH_AES_128_CBC_ SHA256

  • ELBSecurityRichtlinie-FS-1-2-RES-2019-08

  • ELBSecurityPolitik-FS-1-2-2019-08

  • ELBSecurityPolitik-FS-1-1-2019-08

  • ELBSecurityPolitik-FS-2018-06

c023

OpenSSL — ECDHE-RSA-AES 128- SHA256

IANA — TLS_ECDHE_RSA_WITH_AES_128_CBC_ SHA256

  • ELBSecurityRichtlinie-FS-1-2-RES-2019-08

  • ELBSecurityPolitik-FS-1-2-2019-08

  • ELBSecurityPolitik-FS-1-1-2019-08

  • ELBSecurityPolitik-FS-2018-06

c027

OpenSSL — 128-SHA ECDHE-ECDSA-AES

IANA — TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA

  • ELBSecurityRichtlinie-FS-1-2-2019-08

  • ELBSecurityPolitik-FS-1-1-2019-08

  • ELBSecurityPolitik-FS-2018-06

c009

OpenSSL — 128-SHA ECDHE-RSA-AES

IANA — TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

  • ELBSecurityRichtlinie-FS-1-2-2019-08

  • ELBSecurityPolitik-FS-1-1-2019-08

  • ELBSecurityPolitik-FS-2018-06

c013

OpenSSL — ECDHE-ECDSA-AES 256-GCM- SHA384

IANA — TLS_ECDHE_ECDSA_WITH_AES_256_GCM_ SHA384

  • ELBSecurityRichtlinie-FS-1-2-RES-2020-10

  • ELBSecurityRichtlinie-FS-1-2-RES-2019-08

  • ELBSecurityPolitik-FS-1-2-2019-08

  • ELBSecurityPolitik-FS-1-1-2019-08

  • ELBSecurityPolitik-FS-2018-06

c02c

OpenSSL — ECDHE-RSA-AES 256-GCM- SHA384

IANA — TLS_ECCHE_RSA_WITH_AES_256_GCM_ SHA384

  • ELBSecurityRichtlinie-FS-1-2-RES-2020-10

  • ELBSecurityRichtlinie-FS-1-2-RES-2019-08

  • ELBSecurityPolitik-FS-1-2-2019-08

  • ELBSecurityPolitik-FS-1-1-2019-08

  • ELBSecurityPolitik-FS-2018-06

c030

OpenSSL — ECDHE-ECDSA-AES 256- SHA384

IANA — TLS_ECDHE_ECDSA_WITH_AES_256_CBC_ SHA384

  • ELBSecurityRichtlinie-FS-1-2-RES-2019-08

  • ELBSecurityPolitik-FS-1-2-2019-08

  • ELBSecurityPolitik-FS-1-1-2019-08

  • ELBSecurityPolitik-FS-2018-06

c024

OpenSSL — ECDHE-RSA-AES 256- SHA384

IANA — TLS_ECDHE_RSA_WITH_AES_256_CBC_ SHA384

  • ELBSecurityRichtlinie-FS-1-2-RES-2019-08

  • ELBSecurityPolitik-FS-1-2-2019-08

  • ELBSecurityPolitik-FS-1-1-2019-08

  • ELBSecurityPolitik-FS-2018-06

c028

OpenSSL — 256-SHA ECDHE-ECDSA-AES

IANA — TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA

  • ELBSecurityRichtlinie-FS-1-2-2019-08

  • ELBSecurityPolitik-FS-1-1-2019-08

  • ELBSecurityPolitik-FS-2018-06

c00a

OpenSSL — 256-SHA ECDHE-RSA-AES

IANA — TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA

  • ELBSecurityRichtlinie-FS-1-2-2019-08

  • ELBSecurityPolitik-FS-1-1-2019-08

  • ELBSecurityPolitik-FS-2018-06

c014