

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Die Durchsetzung einer Mindestversion von TLS finden Sie in der AWS SDK für Ruby
<a name="tls-version"></a>

Die Kommunikation zwischen dem AWS SDK für Ruby und AWS wird mithilfe von Secure Sockets Layer (SSL) oder Transport Layer Security (TLS) gesichert. Alle Versionen von SSL und Versionen von TLS vor 1.2 weisen Sicherheitslücken auf, die die Sicherheit Ihrer Kommunikation mit Ihnen gefährden können AWS. Aus diesem Grund sollten Sie sicherstellen, dass Sie das AWS SDK für Ruby mit einer Version von Ruby verwenden, die TLS Version 1.2 oder höher unterstützt.

Ruby verwendet die OpenSSL-Bibliothek, um HTTP-Verbindungen zu sichern. Unterstützte Versionen von Ruby (1.9.3 und höher), die über [ System-Paketmanager ](https://www.ruby-lang.org/en/documentation/installation/#package-management-systems) (`yum`, und andere)`apt`, ein [ offizielles Installationsprogramm ](https://www.ruby-lang.org/en/documentation/installation/#installers) oder [ Ruby-Manager ](https://www.ruby-lang.org/en/documentation/installation/#managers) (rbenv, RVM und andere) installiert wurden, enthalten normalerweise OpenSSL 1.0.1 oder höher, das TLS 1.2 unterstützt.

Bei Verwendung mit einer unterstützten Version von Ruby mit OpenSSL 1.0.1 oder höher bevorzugt das AWS SDK für Ruby TLS 1.2 und verwendet die neueste Version von SSL oder TLS, die sowohl vom Client als auch vom Server unterstützt wird. Dies ist immer mindestens TLS 1.2 für. AWS-Services(Das SDK verwendet die Ruby-Klasse `Net::HTTP` mit `use_ssl=true`.)

## Überprüfung der OpenSSL-Version
<a name="checking-the-openssl-version"></a>

Um sicherzustellen, dass Ihre Installation von Ruby OpenSSL 1.0.1 oder höher verwendet, geben Sie den folgenden Befehl ein.

```
ruby -r openssl -e 'puts OpenSSL::OPENSSL_VERSION'
```

Eine alternative Möglichkeit, die OpenSSL-Version zu erhalten, besteht darin, die ausführbare Datei `openssl` direkt abzufragen. Suchen Sie zuerst mit dem folgenden Befehl die entsprechende ausführbare Datei.

```
ruby -r rbconfig -e 'puts RbConfig::CONFIG["configure_args"]'
```

Die Ausgabe sollte als Speicherort der OpenSSL-Installation `--with-openssl-dir=/path/to/openssl` angeben. Notieren Sie sich diesen Pfad. Um die Version von OpenSSL zu überprüfen, geben Sie die folgenden Befehle ein.

```
cd /path/to/openssl
bin/openssl version
```

Diese letztere Methode funktioniert möglicherweise nicht mit allen Installationen von Ruby.

## Aktualisierung der TLS-Unterstützung
<a name="upgrading-tls-support"></a>

Wenn die von Ihrer Ruby-Installation verwendete Version von OpenSSL älter als 1.0.1 ist, aktualisieren Sie Ihre Ruby- oder OpenSSL-Installation mithilfe Ihres Systempaketmanagers, Ruby-Installers oder Ruby-Managers, wie in der Installationsanleitung von [ Ruby beschrieben. ](https://www.ruby-lang.org/en/documentation/installation/) Wenn Sie Ruby [ aus dem Quellcode installieren](https://www.ruby-lang.org/en/documentation/installation/#building-from-source), installieren Sie [ zuerst das ](https://www.openssl.org/source/) neueste OpenSSL und übergeben Sie es dann, wenn es ausgeführt wird. `--with-openssl-dir=/path/to/upgraded/openssl` `./configure`