Améliorez la sécurité de votre serveur Web grâce au déchargement SSL/TLS dans AWS CloudHSM - AWS CloudHSM

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Améliorez la sécurité de votre serveur Web grâce au déchargement SSL/TLS dans AWS CloudHSM

Les serveurs Web et leurs clients (navigateurs Web) peuvent utiliser les protocoles SSL (Secure Sockets Layer) ou TLS (Transport Layer Security) pour confirmer l'identité du serveur Web et établir une connexion sécurisée qui envoie et reçoit des pages Web ou d'autres données sur Internet. C'est ce que l'on appelle communément HTTPS. Le serveur web utilise une paire clé privée-clé publique et un certificat de clé publique SSL/TLS pour établir une session HTTPS avec chaque client. Ce processus implique de nombreux calculs pour les serveurs Web, mais vous pouvez en décharger une partie sur votre AWS CloudHSM cluster, ce que l'on appelle l'accélération SSL. Le déchargement réduit la charge de calcul qui s'exerce sur vos serveurs web et offre une sécurité supplémentaire en stockant les clés privées des serveurs dans des HSM.

Les rubriques suivantes fournissent une vue d'ensemble du fonctionnement du déchargement SSL/TLS et des AWS CloudHSM didacticiels pour configurer le déchargement SSL/TLS sur les plateformes suivantes. AWS CloudHSM

Pour Linux, utilisez le moteur dynamique OpenSSL sur le logiciel de serveur Web NGINX ou Apache HTTP Server

Pour Windows, utilisez le logiciel de serveur web Internet Information Services (IIS) for Windows Server