

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Kebijakan keamanan untuk Penyeimbang Beban Aplikasi Anda
<a name="describe-ssl-policies"></a>

Elastic Load Balancing menggunakan konfigurasi negosiasi Lapisan Soket Aman (SSL), yang dikenal sebagai kebijakan keamanan, untuk menegosiasikan koneksi SSL antara klien dan penyeimbang beban. Kebijakan keamanan adalah kombinasi dari protokol dan sandi. Protokol membuat koneksi aman antara klien dan server dan memastikan bahwa semua data yang diteruskan antara klien dan penyeimbang beban Anda bersifat pribadi. Sandi adalah algoritme enkripsi yang menggunakan kunci enkripsi untuk membuat pesan kode. Protokol menggunakan beberapa sandi untuk mengenkripsi data melalui internet. Selama proses negosiasi koneksi, klien dan penyeimbang beban menyajikan daftar sandi dan protokol yang masing-masing mendukung, dalam urutan preferensi. Secara default, sandi pertama pada daftar server yang cocok salah satu sandi klien dipilih untuk sambungan aman.

**Pertimbangan-pertimbangan**
+ Pendengar HTTPS memerlukan kebijakan keamanan. Jika Anda tidak menentukan kebijakan keamanan saat membuat pendengar, kami menggunakan kebijakan keamanan default. Kebijakan keamanan default tergantung pada cara Anda membuat pendengar HTTPS:
  + **Konsol ** — Kebijakan keamanan default adalah`ELBSecurityPolicy-TLS13-1-2-Res-PQ-2025-09`.
  + **Metode lain ** (misalnya, AWS CLI, AWS CloudFormation, dan AWS CDK) — Kebijakan keamanan default adalah`ELBSecurityPolicy-2016-08`.
  + Untuk melihat versi protokol TLS (posisi bidang log 5) dan pertukaran kunci (posisi bidang log 13) untuk permintaan koneksi ke penyeimbang beban Anda, aktifkan pencatatan koneksi dan periksa entri log yang sesuai. Untuk informasi selengkapnya, lihat [ Log koneksi](https://docs.aws.amazon.com/elasticloadbalancing/latest/application/load-balancer-connection-logs.html).
  + Kebijakan keamanan dengan PQ dalam nama mereka menawarkan pertukaran kunci pasca-kuantum hibrida. Untuk kompatibilitas, mereka mendukung algoritma pertukaran ML-KEM kunci klasik dan pasca-kuantum. Klien harus mendukung pertukaran ML-KEM kunci untuk menggunakan TLS pasca-kuantum hibrida untuk pertukaran kunci. Kebijakan pasca-kuantum hibrida mendukung algoritma SecP256R1MLKEM768, SecP384R1MLKEM1024 dan X25519MLKEM768. Untuk informasi selengkapnya, lihat [ Post-quantum Kriptografi](https://aws.amazon.com/security/post-quantum-cryptography/).
  + AWS merekomendasikan penerapan kebijakan `ELBSecurityPolicy-TLS13-1-2-Res-PQ-2025-09` keamanan berbasis TLS (PQ-TLS) pasca-kuantum baru atau. `ELBSecurityPolicy-TLS13-1-2-Res-FIPS-PQ-2025-09` Kebijakan ini memastikan kompatibilitas mundur dengan mendukung klien yang mampu menegosiasikan hibrida PQ-TLS, hanya TLS 1.3, atau TLS 1.2 saja, sehingga meminimalkan gangguan layanan selama transisi ke kriptografi pasca-kuantum. Anda dapat secara progresif bermigrasi ke kebijakan keamanan yang lebih ketat karena aplikasi klien Anda mengembangkan kemampuan untuk bernegosiasi PQ-TLS untuk operasi pertukaran kunci.
  + Kebijakan keamanan dengan nama RFC 9151 membantu Anda mematuhi RFC 9151, yang mendefinisikan persyaratan TLS untuk rangkaian Commercial National Security Algorithm (CNSA) 1.0 sebagaimana ditentukan oleh Badan Keamanan Nasional AS (NSA). Untuk membantu transisi, mereka tersedia dalam dua kategori: kebijakan ketat yang menegakkan persyaratan RFC 9151 penuh, dan kebijakan interop (berisi “INTEROP” atas namanya) yang mendukung sandi yang sesuai dengan RFC 9151 dan non-RFC 9151 untuk memfasilitasi transisi bertahap. Kami merekomendasikan mulai dengan `ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP4-FIPS-2023-07` meminimalkan gangguan, kemudian secara bertahap beralih ke kebijakan yang lebih ketat karena klien mendukung RFC 9151. Anda dapat menggunakan `tls_keyexchange` bidang`tls_protocol`,`tls_cipher`, dan di log koneksi ALB untuk memantau koneksi klien. Untuk informasi lebih lanjut tentang RFC 9151, lihat [ RFC 9151 ](https://datatracker.ietf.org/doc/html/rfc9151) di situs web IETF.
+ Untuk memenuhi standar kepatuhan dan keamanan yang mengharuskan menonaktifkan versi protokol TLS tertentu, atau untuk mendukung klien lama yang memerlukan sandi yang tidak digunakan lagi, Anda dapat menggunakan salah satu kebijakan keamanan. `ELBSecurityPolicy-TLS-` Untuk melihat versi protokol TLS untuk permintaan ke Application Load Balancer Anda, aktifkan logging akses untuk penyeimbang beban Anda dan periksa entri log akses yang sesuai. Untuk informasi selengkapnya, lihat [Log akses](load-balancer-access-logs.md).
+ Anda dapat membatasi kebijakan keamanan mana yang tersedia untuk pengguna di seluruh Akun AWS dan AWS Organizations dengan menggunakan kunci kondisi [ Elastic Load Balancing ](https://docs.aws.amazon.com/elasticloadbalancing/latest/userguide/security_iam_service-with-iam.html) di IAM dan kebijakan kontrol layanan (SCP), masing-masing. Untuk informasi selengkapnya, lihat [Kebijakan Kontrol Layanan (SCP)](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_scps.html) di *Panduan Pengguna AWS Organizations *.
+ Kebijakan yang hanya mendukung TLS 1.3 mendukung Forward Secrecy (FS). Kebijakan yang mendukung TLS 1.3 dan TLS 1.2 yang hanya memiliki sandi dari bentuk TLS\_\* dan ECDHE\_\* juga menyediakan FS.
+ Application Load Balancer mendukung dimulainya kembali TLS menggunakan PSK (TLS 1.3) dan IDs/session Tiket sesi (TLS 1.2 dan yang lebih lama). Resume hanya didukung dalam koneksi ke alamat IP Application Load Balancer yang sama. Fitur 0-RTT Data dan ekstensi early\_data tidak diimplementasikan. 
+ Application Load Balancer tidak mendukung kebijakan keamanan kustom.
+ Application Load Balancers mendukung negosiasi ulang SSL hanya untuk koneksi target.

**Koneksi backend**
+ Anda dapat memilih kebijakan keamanan yang digunakan untuk koneksi front-end, tetapi tidak untuk koneksi backend. Kebijakan keamanan untuk koneksi backend bergantung pada kebijakan keamanan pendengar. Jika ada pendengar Anda yang menggunakan: 
  + **Kebijakan RFC 9151 (termasuk kebijakan interop apa pun) ** - Penggunaan koneksi backend `ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP4-FIPS-2023-07`
  + **Kebijakan TLS pasca-kuantum FIPS ** - Penggunaan koneksi backend `ELBSecurityPolicy-TLS13-1-0-FIPS-PQ-2025-09`
  + **Kebijakan FIPS ** - Penggunaan koneksi backend `ELBSecurityPolicy-TLS13-1-0-FIPS-2023-04`
  + **Post-quantum Kebijakan TLS ** - Penggunaan koneksi backend `ELBSecurityPolicy-TLS13-1-0-PQ-2025-09`
  + **Kebijakan TLS 1.3 ** - Penggunaan koneksi backend `ELBSecurityPolicy-TLS13-1-0-2021-06`
  + **Kebijakan TLS lainnya ** - Penggunaan koneksi backend `ELBSecurityPolicy-2016-08`

**Contents**
+ [Contoh perintah deskribe-ssl-policies](#describe-ssl-policies-examples)
+ [Kebijakan keamanan TLS](#tls-security-policies)
  + [Protokol berdasarkan kebijakan](#tls-protocols)
  + [Cipher menurut kebijakan](#tls-policy-ciphers)
  + [Kebijakan oleh cipher](#tls-cipher-policies)
+ [Kebijakan keamanan FIPS](#fips-security-policies)
  + [Protokol berdasarkan kebijakan](#fips-protocols)
  + [Cipher menurut kebijakan](#fips-policy-ciphers)
  + [Kebijakan oleh cipher](#fips-cipher-policies)
+ [Kebijakan keamanan RFC 9151 (CNSA 1.0)](#rfc9151-security-policies)
  + [Protokol berdasarkan kebijakan](#rfc9151-protocols)
  + [Cipher menurut kebijakan](#rfc9151-policy-ciphers)
  + [Kebijakan oleh cipher](#rfc9151-cipher-policies)
+ [Kebijakan yang didukung FS](#fs-supported-policies)
  + [Protokol berdasarkan kebijakan](#fs-protocols)
  + [Cipher menurut kebijakan](#fs-policy-ciphers)
  + [Kebijakan oleh cipher](#fs-cipher-policies)

## Contoh perintah deskribe-ssl-policies
<a name="describe-ssl-policies-examples"></a>

Anda dapat menjelaskan protokol dan sandi untuk kebijakan keamanan, atau menemukan kebijakan yang memenuhi kebutuhan Anda, menggunakan perintah [ descri ](https://docs.aws.amazon.com/cli/latest/reference/elbv2/describe-ssl-policies.html) AWS CLI be-ssl-policies.

Contoh berikut menjelaskan kebijakan yang ditentukan.

```
aws elbv2 describe-ssl-policies \
    --names "{{ELBSecurityPolicy-TLS13-1-2-Res-2021-06}}"
```

Contoh berikut mencantumkan kebijakan dengan string yang ditentukan dalam nama kebijakan.

```
aws elbv2 describe-ssl-policies \
    --query "SslPolicies[?contains(Name,'{{FIPS}}')].Name"
```

Contoh berikut mencantumkan kebijakan yang mendukung protokol yang ditentukan.

```
aws elbv2 describe-ssl-policies \
    --query "SslPolicies[?contains(SslProtocols,'{{TLSv1.3}}')].Name"
```

Contoh berikut mencantumkan kebijakan yang mendukung cipher yang ditentukan.

```
aws elbv2 describe-ssl-policies \
    --query "SslPolicies[?Ciphers[?contains(Name,'{{TLS_AES_128_GCM_SHA256}}')]].Name"
```

Contoh berikut mencantumkan kebijakan yang tidak mendukung cipher yang ditentukan.

```
aws elbv2 describe-ssl-policies \
    --query 'SslPolicies[?length(Ciphers[?starts_with(Name,`{{AES128-GCM-SHA256}}`)]) == `0`].Name'
```

## Kebijakan keamanan TLS
<a name="tls-security-policies"></a>

Anda dapat menggunakan kebijakan keamanan TLS untuk memenuhi standar kepatuhan dan keamanan yang mengharuskan menonaktifkan versi protokol TLS tertentu, atau untuk mendukung klien lama yang memerlukan sandi yang tidak digunakan lagi.

Kebijakan yang hanya mendukung TLS 1.3 mendukung Forward Secrecy (FS). Kebijakan yang mendukung TLS 1.3 dan TLS 1.2 yang hanya memiliki sandi dari bentuk TLS\_\* dan ECDHE\_\* juga menyediakan FS.

**Topics**
+ [Protokol berdasarkan kebijakan](#tls-protocols)
+ [Cipher menurut kebijakan](#tls-policy-ciphers)
+ [Kebijakan oleh cipher](#tls-cipher-policies)

### Protokol berdasarkan kebijakan
<a name="tls-protocols"></a>

Tabel berikut menjelaskan protokol yang didukung oleh setiap kebijakan keamanan TLS.


| Kebijakan keamanan | TLS 1.3 | TLS 1.2 | TLS 1.1 | TLS 1.0 | 
| --- | --- | --- | --- | --- | 
| ELBSecurityPolicy-TLS13-1-3-2021-06 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-3-PQ-2025-09 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-2-2021-06 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-2-PQ-2025-09 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-2-Res-2021-06 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-2-Res-PQ-2025-09 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-2-Ext2-2021-06 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-2-Ext2-PQ-2025-09 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-2-Ext1-2021-06 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-2-Ext1-PQ-2025-09 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-1-2021-06 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-0-2021-06 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | 
| ELBSecurityPolicy-TLS13-1-0-PQ-2025-09 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | 
| ELBSecurityPolicy-TLS-1-2-Ext-2018-06 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS-1-2-2017-01 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS-1-1-2017-01 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-2016-08 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | 

### Cipher menurut kebijakan
<a name="tls-policy-ciphers"></a>

Tabel berikut menjelaskan sandi yang didukung oleh setiap kebijakan keamanan TLS.


| Kebijakan keamanan | Cipher | 
| --- | --- | 
| ELBSecurityPolicy-TLS13-1-3-2021-06<br />ELBSecurityPolicy-TLS13-1-3-PQ-2025-09 |  + TLS\_AES\_128\_GCM\_SHA256<br />+ TLS\_AES\_256\_GCM\_SHA384<br />+ TLS\_CHACHA20\_POLY1305\_SHA256  | 
| ELBSecurityPolicy-TLS13-1-2-2021-06<br />ELBSecurityPolicy-TLS13-1-2-PQ-2025-09 |  + TLS\_AES\_128\_GCM\_SHA256<br />+ TLS\_AES\_256\_GCM\_SHA384<br />+ TLS\_CHACHA20\_POLY1305\_SHA256<br />+ ECDHE-ECDSA-AES128-GCM-SHA256<br />+ ECDHE-RSA-AES128-GCM-SHA256<br />+ ECDHE-ECDSA-AES128-SHA256<br />+ ECDHE-RSA-AES128-SHA256<br />+ ECDHE-ECDSA-AES256-GCM-SHA384<br />+ ECDHE-RSA-AES256-GCM-SHA384<br />+ ECDHE-ECDSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA384  | 
| ELBSecurityPolicy-TLS13-1-2-Res-2021-06<br />ELBSecurityPolicy-TLS13-1-2-Res-PQ-2025-09 |  + TLS\_AES\_128\_GCM\_SHA256<br />+ TLS\_AES\_256\_GCM\_SHA384<br />+ TLS\_CHACHA20\_POLY1305\_SHA256<br />+ ECDHE-ECDSA-AES128-GCM-SHA256<br />+ ECDHE-RSA-AES128-GCM-SHA256<br />+ ECDHE-ECDSA-AES256-GCM-SHA384<br />+ ECDHE-RSA-AES256-GCM-SHA384  | 
| ELBSecurityPolicy-TLS13-1-2-Ext2-2021-06<br />ELBSecurityPolicy-TLS13-1-2-Ext2-PQ-2025-09 |  + TLS\_AES\_128\_GCM\_SHA256<br />+ TLS\_AES\_256\_GCM\_SHA384<br />+ TLS\_CHACHA20\_POLY1305\_SHA256<br />+ ECDHE-ECDSA-AES128-GCM-SHA256<br />+ ECDHE-RSA-AES128-GCM-SHA256<br />+ ECDHE-ECDSA-AES128-SHA256<br />+ ECDHE-RSA-AES128-SHA256<br />+ ECDHE-ECDSA-AES128-SHA<br />+ ECDHE-RSA-AES128-SHA<br />+ ECDHE-ECDSA-AES256-GCM-SHA384<br />+ ECDHE-RSA-AES256-GCM-SHA384<br />+ ECDHE-ECDSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA384<br />+ ECDHE-ECDSA-AES256-SHA<br />+ ECDHE-RSA-AES256-SHA<br />+ AES128-GCM-SHA256<br />+ AES128-SHA256<br />+ AES128-SHA<br />+ AES256-GCM-SHA384<br />+ AES256-SHA256<br />+ AES256-SHA  | 
| ELBSecurityPolicy-TLS13-1-2-Ext1-2021-06<br />ELBSecurityPolicy-TLS13-1-2-Ext1-PQ-2025-09 |  + TLS\_AES\_128\_GCM\_SHA256<br />+ TLS\_AES\_256\_GCM\_SHA384<br />+ TLS\_CHACHA20\_POLY1305\_SHA256<br />+ ECDHE-ECDSA-AES128-GCM-SHA256<br />+ ECDHE-RSA-AES128-GCM-SHA256<br />+ ECDHE-ECDSA-AES128-SHA256<br />+ ECDHE-RSA-AES128-SHA256<br />+ ECDHE-ECDSA-AES256-GCM-SHA384<br />+ ECDHE-RSA-AES256-GCM-SHA384<br />+ ECDHE-ECDSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA384<br />+ AES128-GCM-SHA256<br />+ AES128-SHA256<br />+ AES256-GCM-SHA384<br />+ AES256-SHA256  | 
| ELBSecurityPolicy-TLS13-1-1-2021-06 |  + TLS\_AES\_128\_GCM\_SHA256<br />+ TLS\_AES\_256\_GCM\_SHA384<br />+ TLS\_CHACHA20\_POLY1305\_SHA256<br />+ ECDHE-ECDSA-AES128-GCM-SHA256<br />+ ECDHE-RSA-AES128-GCM-SHA256<br />+ ECDHE-ECDSA-AES128-SHA256<br />+ ECDHE-RSA-AES128-SHA256<br />+ ECDHE-ECDSA-AES128-SHA<br />+ ECDHE-RSA-AES128-SHA<br />+ ECDHE-ECDSA-AES256-GCM-SHA384<br />+ ECDHE-RSA-AES256-GCM-SHA384<br />+ ECDHE-ECDSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA384<br />+ ECDHE-ECDSA-AES256-SHA<br />+ ECDHE-RSA-AES256-SHA<br />+ AES128-GCM-SHA256<br />+ AES128-SHA256<br />+ AES128-SHA<br />+ AES256-GCM-SHA384<br />+ AES256-SHA256<br />+ AES256-SHA  | 
| ELBSecurityPolicy-TLS13-1-0-2021-06<br />ELBSecurityPolicy-TLS13-1-0-PQ-2025-09 |  + TLS\_AES\_128\_GCM\_SHA256<br />+ TLS\_AES\_256\_GCM\_SHA384<br />+ TLS\_CHACHA20\_POLY1305\_SHA256<br />+ ECDHE-ECDSA-AES128-GCM-SHA256<br />+ ECDHE-RSA-AES128-GCM-SHA256<br />+ ECDHE-ECDSA-AES128-SHA256<br />+ ECDHE-RSA-AES128-SHA256<br />+ ECDHE-ECDSA-AES128-SHA<br />+ ECDHE-RSA-AES128-SHA<br />+ ECDHE-ECDSA-AES256-GCM-SHA384<br />+ ECDHE-RSA-AES256-GCM-SHA384<br />+ ECDHE-ECDSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA384<br />+ ECDHE-ECDSA-AES256-SHA<br />+ ECDHE-RSA-AES256-SHA<br />+ AES128-GCM-SHA256<br />+ AES128-SHA256<br />+ AES128-SHA<br />+ AES256-GCM-SHA384<br />+ AES256-SHA256<br />+ AES256-SHA  | 
| ELBSecurityPolicy-TLS-1-2-Ext-2018-06 |  + ECDHE-ECDSA-AES128-GCM-SHA256<br />+ ECDHE-RSA-AES128-GCM-SHA256<br />+ ECDHE-ECDSA-AES128-SHA256<br />+ ECDHE-RSA-AES128-SHA256<br />+ ECDHE-ECDSA-AES128-SHA<br />+ ECDHE-RSA-AES128-SHA<br />+ ECDHE-ECDSA-AES256-GCM-SHA384<br />+ ECDHE-RSA-AES256-GCM-SHA384<br />+ ECDHE-ECDSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA384<br />+ ECDHE-ECDSA-AES256-SHA<br />+ ECDHE-RSA-AES256-SHA<br />+ AES128-GCM-SHA256<br />+ AES128-SHA256<br />+ AES128-SHA<br />+ AES256-GCM-SHA384<br />+ AES256-SHA256<br />+ AES256-SHA  | 
| ELBSecurityPolicy-TLS-1-2-2017-01 |  + ECDHE-ECDSA-AES128-GCM-SHA256<br />+ ECDHE-RSA-AES128-GCM-SHA256<br />+ ECDHE-ECDSA-AES128-SHA256<br />+ ECDHE-RSA-AES128-SHA256<br />+ ECDHE-ECDSA-AES256-GCM-SHA384<br />+ ECDHE-RSA-AES256-GCM-SHA384<br />+ ECDHE-ECDSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA384<br />+ AES128-GCM-SHA256<br />+ AES128-SHA256<br />+ AES256-GCM-SHA384<br />+ AES256-SHA256  | 
| ELBSecurityPolicy-TLS-1-1-2017-01 |  + ECDHE-ECDSA-AES128-GCM-SHA256<br />+ ECDHE-RSA-AES128-GCM-SHA256<br />+ ECDHE-ECDSA-AES128-SHA256<br />+ ECDHE-RSA-AES128-SHA256<br />+ ECDHE-ECDSA-AES128-SHA<br />+ ECDHE-RSA-AES128-SHA<br />+ ECDHE-ECDSA-AES256-GCM-SHA384<br />+ ECDHE-RSA-AES256-GCM-SHA384<br />+ ECDHE-ECDSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA384<br />+ ECDHE-ECDSA-AES256-SHA<br />+ ECDHE-RSA-AES256-SHA<br />+ AES128-GCM-SHA256<br />+ AES128-SHA256<br />+ AES128-SHA<br />+ AES256-GCM-SHA384<br />+ AES256-SHA256<br />+ AES256-SHA  | 
| ELBSecurityPolicy-2016-08 |  + ECDHE-ECDSA-AES128-GCM-SHA256<br />+ ECDHE-RSA-AES128-GCM-SHA256<br />+ ECDHE-ECDSA-AES128-SHA256<br />+ ECDHE-RSA-AES128-SHA256<br />+ ECDHE-ECDSA-AES128-SHA<br />+ ECDHE-RSA-AES128-SHA<br />+ ECDHE-ECDSA-AES256-GCM-SHA384<br />+ ECDHE-RSA-AES256-GCM-SHA384<br />+ ECDHE-ECDSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA384<br />+ ECDHE-ECDSA-AES256-SHA<br />+ ECDHE-RSA-AES256-SHA<br />+ AES128-GCM-SHA256<br />+ AES128-SHA256<br />+ AES128-SHA<br />+ AES256-GCM-SHA384<br />+ AES256-SHA256<br />+ AES256-SHA  | 

### Kebijakan oleh cipher
<a name="tls-cipher-policies"></a>

Tabel berikut menjelaskan kebijakan keamanan TLS yang mendukung setiap cipher.


| Nama sandi | Kebijakan keamanan | Rangkaian Penyandian | 
| --- | --- | --- | 
| **OpenSSL ** — TLS\_AES\_128\_GCM\_SHA256<br />**IANA ** — TLS\_AES\_128\_GCM\_SHA256 |  + ELBSecurityPolicy-TLS13-1-3-2021-06<br />+ ELBSecurityPolicy-TLS13-1-3-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Res-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Res-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-PQ-2025-09  | 1301 | 
| **OpenSSL ** — TLS\_AES\_256\_GCM\_SHA384<br />**IANA ** — TLS\_AES\_256\_GCM\_SHA384 |  + ELBSecurityPolicy-TLS13-1-3-2021-06<br />+ ELBSecurityPolicy-TLS13-1-3-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Res-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Res-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-PQ-2025-09  | 1302 | 
| **OpenSSL ** — TLS\_CHACHA20\_POLY1305\_SHA256<br />**IANA ** — TLS\_CHACHA20\_POLY1305\_SHA256 |  + ELBSecurityPolicy-TLS13-1-3-2021-06<br />+ ELBSecurityPolicy-TLS13-1-3-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Res-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Res-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-PQ-2025-09  | 1303 | 
| **OpenSSL — ** ECDHE-ECDSA-AES128-GCM-SHA256<br />**IANA ** — TLS\_ECDHE\_ECDSA\_DENGAN\_AES\_128\_GCM\_SHA256 |  + ELBSecurityPolicy-TLS13-1-2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Res-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Res-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-PQ-2025-09<br />+ ELBSecurityPolicy-TLS-1-2-Ext-2018-06<br />+ ELBSecurityPolicy-TLS-1-2-2017-01<br />+ ELBSecurityPolicy-TLS-1-1-2017-01<br />+ ELBSecurityPolicy-2016-08  | c02b | 
| **OpenSSL — ** ECDHE-RSA-AES128-GCM-SHA256<br />**IANA ** — TLS\_ECDHE\_RSA\_DENGAN\_AES\_128\_GCM\_SHA256 |  + ELBSecurityPolicy-TLS13-1-2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Res-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Res-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-PQ-2025-09<br />+ ELBSecurityPolicy-TLS-1-2-Ext-2018-06<br />+ ELBSecurityPolicy-TLS-1-2-2017-01<br />+ ELBSecurityPolicy-TLS-1-1-2017-01<br />+ ELBSecurityPolicy-2016-08  | C02f | 
| **OpenSSL — ** ECDHE-ECDSA-AES128-SHA256<br />**IANA ** — TLS\_ECDHE\_ECDSA\_DENGAN\_AES\_128\_CBC\_SHA256 |  + ELBSecurityPolicy-TLS13-1-2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-PQ-2025-09<br />+ ELBSecurityPolicy-TLS-1-2-Ext-2018-06<br />+ ELBSecurityPolicy-TLS-1-2-2017-01<br />+ ELBSecurityPolicy-TLS-1-1-2017-01<br />+ ELBSecurityPolicy-2016-08  | c023 | 
| **OpenSSL — ** ECDHE-RSA-AES128-SHA256<br />**IANA ** — TLS\_ECDHE\_RSA\_DENGAN\_AES\_128\_CBC\_SHA256 |  + ELBSecurityPolicy-TLS13-1-2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-PQ-2025-09<br />+ ELBSecurityPolicy-TLS-1-2-Ext-2018-06<br />+ ELBSecurityPolicy-TLS-1-2-2017-01<br />+ ELBSecurityPolicy-TLS-1-1-2017-01<br />+ ELBSecurityPolicy-2016-08  | c027 | 
| **OpenSSL — ** ECDHE-ECDSA-AES128-SHA<br />**IANA ** — TLS\_ECDHE\_ECDSA\_DENGAN\_AES\_128\_CBC\_SHA |  + ELBSecurityPolicy-TLS13-1-2-Ext2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-PQ-2025-09<br />+ ELBSecurityPolicy-TLS-1-2-Ext-2018-06<br />+ ELBSecurityPolicy-TLS-1-1-2017-01<br />+ ELBSecurityPolicy-2016-08  | c009 | 
| **OpenSSL — ** ECDHE-RSA-AES128-SHA<br />**IANA ** — TLS\_ECDHE\_RSA\_DENGAN\_AES\_128\_CBC\_SHA |  + ELBSecurityPolicy-TLS13-1-2-Ext2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-PQ-2025-09<br />+ ELBSecurityPolicy-TLS-1-2-Ext-2018-06<br />+ ELBSecurityPolicy-TLS-1-1-2017-01<br />+ ELBSecurityPolicy-2016-08  | c013 | 
| **OpenSSL — ** ECDHE-ECDSA-AES256-GCM-SHA384<br />**IANA ** — TLS\_ECDHE\_ECDSA\_DENGAN\_AES\_256\_GCM\_SHA384 |  + ELBSecurityPolicy-TLS13-1-2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Res-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Res-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-PQ-2025-09<br />+ ELBSecurityPolicy-TLS-1-2-Ext-2018-06<br />+ ELBSecurityPolicy-TLS-1-2-2017-01<br />+ ELBSecurityPolicy-TLS-1-1-2017-01<br />+ ELBSecurityPolicy-2016-08  | C02c | 
| **OpenSSL — ** ECDHE-RSA-AES256-GCM-SHA384<br />**IANA ** — TLS\_ECDHE\_RSA\_DENGAN\_AES\_256\_GCM\_SHA384 |  + ELBSecurityPolicy-TLS13-1-2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Res-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Res-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-PQ-2025-09<br />+ ELBSecurityPolicy-TLS-1-2-Ext-2018-06<br />+ ELBSecurityPolicy-TLS-1-2-2017-01<br />+ ELBSecurityPolicy-TLS-1-1-2017-01<br />+ ELBSecurityPolicy-2016-08  | c030 | 
| **OpenSSL — ** ECDHE-ECDSA-AES256-SHA384<br />**IANA ** — TLS\_ECDHE\_ECDSA\_DENGAN\_AES\_256\_CBC\_SHA384 |  + ELBSecurityPolicy-TLS13-1-2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-PQ-2025-09<br />+ ELBSecurityPolicy-TLS-1-2-Ext-2018-06<br />+ ELBSecurityPolicy-TLS-1-2-2017-01<br />+ ELBSecurityPolicy-TLS-1-1-2017-01<br />+ ELBSecurityPolicy-2016-08  | c024 | 
| **OpenSSL — ** ECDHE-RSA-AES256-SHA384<br />**IANA ** — TLS\_ECDHE\_RSA\_DENGAN\_AES\_256\_CBC\_SHA384 |  + ELBSecurityPolicy-TLS13-1-2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-PQ-2025-09<br />+ ELBSecurityPolicy-TLS-1-2-Ext-2018-06<br />+ ELBSecurityPolicy-TLS-1-2-2017-01<br />+ ELBSecurityPolicy-TLS-1-1-2017-01<br />+ ELBSecurityPolicy-2016-08  | c028 | 
| **OpenSSL — ** ECDHE-ECDSA-AES256-SHA<br />**IANA ** — TLS\_ECDHE\_ECDSA\_DENGAN\_AES\_256\_CBC\_SHA |  + ELBSecurityPolicy-TLS13-1-2-Ext2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-PQ-2025-09<br />+ ELBSecurityPolicy-TLS-1-2-Ext-2018-06<br />+ ELBSecurityPolicy-TLS-1-1-2017-01<br />+ ELBSecurityPolicy-2016-08  | c00a | 
| **OpenSSL — ** ECDHE-RSA-AES256-SHA<br />**IANA ** — TLS\_ECDHE\_RSA\_DENGAN\_AES\_256\_CBC\_SHA |  + ELBSecurityPolicy-TLS13-1-2-Ext2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-PQ-2025-09<br />+ ELBSecurityPolicy-TLS-1-2-Ext-2018-06<br />+ ELBSecurityPolicy-TLS-1-1-2017-01<br />+ ELBSecurityPolicy-2016-08  | c014 | 
| **OpenSSL — ** AES128-GCM-SHA256<br />**IANA ** — TLS\_RSA\_DENGAN\_AES\_128\_GCM\_SHA256 |  + ELBSecurityPolicy-TLS13-1-2-Ext2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-PQ-2025-09<br />+ ELBSecurityPolicy-TLS-1-2-Ext-2018-06<br />+ ELBSecurityPolicy-TLS-1-2-2017-01<br />+ ELBSecurityPolicy-TLS-1-1-2017-01<br />+ ELBSecurityPolicy-2016-08  | 9c | 
| **OpenSSL — ** AES128-SHA256<br />**IANA ** — TLS\_RSA\_DENGAN\_AES\_128\_CBC\_SHA256 |  + ELBSecurityPolicy-TLS13-1-2-Ext2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-PQ-2025-09<br />+ ELBSecurityPolicy-TLS-1-2-Ext-2018-06<br />+ ELBSecurityPolicy-TLS-1-2-2017-01<br />+ ELBSecurityPolicy-TLS-1-1-2017-01<br />+ ELBSecurityPolicy-2016-08  | 3c | 
| **OpenSSL — ** AES128-SHA<br />**IANA ** — TLS\_RSA\_DENGAN\_AES\_128\_CBC\_SHA |  + ELBSecurityPolicy-TLS13-1-2-Ext2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-PQ-2025-09<br />+ ELBSecurityPolicy-TLS-1-2-Ext-2018-06<br />+ ELBSecurityPolicy-TLS-1-1-2017-01<br />+ ELBSecurityPolicy-2016-08  | 2f | 
| **OpenSSL — ** AES256-GCM-SHA384<br />**IANA ** — TLS\_RSA\_DENGAN\_AES\_256\_GCM\_SHA384 |  + ELBSecurityPolicy-TLS13-1-2-Ext2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-PQ-2025-09<br />+ ELBSecurityPolicy-TLS-1-2-Ext-2018-06<br />+ ELBSecurityPolicy-TLS-1-2-2017-01<br />+ ELBSecurityPolicy-TLS-1-1-2017-01<br />+ ELBSecurityPolicy-2016-08  | 9d | 
| **OpenSSL — ** AES256-SHA256<br />**IANA ** — TLS\_RSA\_DENGAN\_AES\_256\_CBC\_SHA256 |  + ELBSecurityPolicy-TLS13-1-2-Ext2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-PQ-2025-09<br />+ ELBSecurityPolicy-TLS-1-2-Ext-2018-06<br />+ ELBSecurityPolicy-TLS-1-2-2017-01<br />+ ELBSecurityPolicy-TLS-1-1-2017-01<br />+ ELBSecurityPolicy-2016-08  | 3d | 
| **OpenSSL — ** AES256-SHA<br />**IANA ** — TLS\_RSA\_DENGAN\_AES\_256\_CBC\_SHA |  + ELBSecurityPolicy-TLS13-1-2-Ext2-2021-06<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-2021-06<br />+ ELBSecurityPolicy-TLS13-1-0-PQ-2025-09<br />+ ELBSecurityPolicy-TLS-1-2-Ext-2018-06<br />+ ELBSecurityPolicy-TLS-1-1-2017-01<br />+ ELBSecurityPolicy-2016-08  | 35 | 

## Kebijakan keamanan FIPS
<a name="fips-security-policies"></a>

Federal Information Processing Standard (FIPS) adalah standar pemerintah AS dan Kanada yang menentukan persyaratan keamanan untuk modul kriptografi yang melindungi informasi sensitif. Untuk mempelajari lebih lanjut, lihat [ Federal Information Processing Standard (FIPS) 140 ](https://aws.amazon.com/compliance/fips/) di * halaman Kepatuhan Keamanan *AWS Cloud.

Semua kebijakan FIPS memanfaatkan modul kriptografi yang AWS-LC divalidasi FIPS. Untuk mempelajari lebih lanjut, lihat [ halaman Modul ](https://csrc.nist.gov/projects/cryptographic-module-validation-program/certificate/4631) AWS-LC Kriptografi di situs Program Validasi Modul Kriptografi NIS * T. *

**penting**  
Kebijakan `ELBSecurityPolicy-TLS13-1-1-FIPS-2023-04` dan `ELBSecurityPolicy-TLS13-1-0-FIPS-2023-04` disediakan untuk kompatibilitas lama saja. Meskipun mereka menggunakan kriptografi FIPS menggunakan modul FIPS140, mereka mungkin tidak sesuai dengan panduan NIST terbaru untuk konfigurasi TLS.

**Topics**
+ [Protokol berdasarkan kebijakan](#fips-protocols)
+ [Cipher menurut kebijakan](#fips-policy-ciphers)
+ [Kebijakan oleh cipher](#fips-cipher-policies)

### Protokol berdasarkan kebijakan
<a name="fips-protocols"></a>

Tabel berikut menjelaskan protokol yang didukung oleh setiap kebijakan keamanan FIPS.


| Kebijakan keamanan | TLS 1.3 | TLS 1.2 | TLS 1.1 | TLS 1.0 | 
| --- | --- | --- | --- | --- | 
| ELBSecurityPolicy-TLS13-1-3-FIPS-2023-04 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-3-FIPS-PQ-2025-09 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-2-FIPS-2023-04 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-2-FIPS-PQ-2025-09 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-2-Res-FIPS-2023-04 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-2-Res-FIPS-PQ-2025-09 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-2023-04 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-PQ-2025-09 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-2023-04 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-PQ-2025-09 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-2023-04 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-PQ-2025-09 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-1-FIPS-2023-04 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-0-FIPS-2023-04 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | 
| ELBSecurityPolicy-TLS13-1-0-FIPS-PQ-2025-09 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | 

### Cipher menurut kebijakan
<a name="fips-policy-ciphers"></a>

Tabel berikut menjelaskan sandi yang didukung oleh setiap kebijakan keamanan FIPS.


| Kebijakan keamanan | Cipher | 
| --- | --- | 
| ELBSecurityPolicy-TLS13-1-3-FIPS-2023-04<br />ELBSecurityPolicy-TLS13-1-3-FIPS-PQ-2025-09 |  + TLS\_AES\_128\_GCM\_SHA256<br />+ TLS\_AES\_256\_GCM\_SHA384  | 
| ELBSecurityPolicy-TLS13-1-2-FIPS-2023-04<br />ELBSecurityPolicy-TLS13-1-2-FIPS-PQ-2025-09 |  + TLS\_AES\_128\_GCM\_SHA256<br />+ TLS\_AES\_256\_GCM\_SHA384<br />+ ECDHE-ECDSA-AES128-GCM-SHA256<br />+ ECDHE-RSA-AES128-GCM-SHA256<br />+ ECDHE-ECDSA-AES128-SHA256<br />+ ECDHE-RSA-AES128-SHA256<br />+ ECDHE-ECDSA-AES256-GCM-SHA384<br />+ ECDHE-RSA-AES256-GCM-SHA384<br />+ ECDHE-ECDSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA384  | 
| ELBSecurityPolicy-TLS13-1-2-Res-FIPS-2023-04<br />ELBSecurityPolicy-TLS13-1-2-Res-FIPS-PQ-2025-09 |  + TLS\_AES\_128\_GCM\_SHA256<br />+ TLS\_AES\_256\_GCM\_SHA384<br />+ ECDHE-ECDSA-AES128-GCM-SHA256<br />+ ECDHE-RSA-AES128-GCM-SHA256<br />+ ECDHE-ECDSA-AES256-GCM-SHA384<br />+ ECDHE-RSA-AES256-GCM-SHA384  | 
| ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-2023-04<br />ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-PQ-2025-09 |  + TLS\_AES\_128\_GCM\_SHA256<br />+ TLS\_AES\_256\_GCM\_SHA384<br />+ ECDHE-ECDSA-AES128-GCM-SHA256<br />+ ECDHE-RSA-AES128-GCM-SHA256<br />+ ECDHE-ECDSA-AES128-SHA256<br />+ ECDHE-RSA-AES128-SHA256<br />+ ECDHE-ECDSA-AES128-SHA<br />+ ECDHE-RSA-AES128-SHA<br />+ ECDHE-ECDSA-AES256-GCM-SHA384<br />+ ECDHE-RSA-AES256-GCM-SHA384<br />+ ECDHE-ECDSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA<br />+ ECDHE-ECDSA-AES256-SHA<br />+ AES128-GCM-SHA256<br />+ AES128-SHA256<br />+ AES128-SHA<br />+ AES256-GCM-SHA384<br />+ AES256-SHA256<br />+ AES256-SHA  | 
| ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-2023-04<br />ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-PQ-2025-09 |  + TLS\_AES\_128\_GCM\_SHA256<br />+ TLS\_AES\_256\_GCM\_SHA384<br />+ ECDHE-ECDSA-AES128-GCM-SHA256<br />+ ECDHE-RSA-AES128-GCM-SHA256<br />+ ECDHE-ECDSA-AES128-SHA256<br />+ ECDHE-RSA-AES128-SHA256<br />+ ECDHE-ECDSA-AES256-GCM-SHA384<br />+ ECDHE-RSA-AES256-GCM-SHA384<br />+ ECDHE-ECDSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA384<br />+ AES128-GCM-SHA256<br />+ AES128-SHA256<br />+ AES256-GCM-SHA384<br />+ AES256-SHA256  | 
| ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-2023-04<br />ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-PQ-2025-09 |  + TLS\_AES\_128\_GCM\_SHA256<br />+ TLS\_AES\_256\_GCM\_SHA384<br />+ ECDHE-ECDSA-AES128-GCM-SHA256<br />+ ECDHE-RSA-AES128-GCM-SHA256<br />+ ECDHE-ECDSA-AES128-SHA256<br />+ ECDHE-RSA-AES128-SHA256<br />+ ECDHE-ECDSA-AES128-SHA<br />+ ECDHE-RSA-AES128-SHA<br />+ ECDHE-ECDSA-AES256-GCM-SHA384<br />+ ECDHE-RSA-AES256-GCM-SHA384<br />+ ECDHE-ECDSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA<br />+ ECDHE-ECDSA-AES256-SHA  | 
| ELBSecurityPolicy-TLS13-1-1-FIPS-2023-04 |  + TLS\_AES\_128\_GCM\_SHA256<br />+ TLS\_AES\_256\_GCM\_SHA384<br />+ ECDHE-ECDSA-AES128-GCM-SHA256<br />+ ECDHE-RSA-AES128-GCM-SHA256<br />+ ECDHE-ECDSA-AES128-SHA256<br />+ ECDHE-RSA-AES128-SHA256<br />+ ECDHE-ECDSA-AES128-SHA<br />+ ECDHE-RSA-AES128-SHA<br />+ ECDHE-ECDSA-AES256-GCM-SHA384<br />+ ECDHE-RSA-AES256-GCM-SHA384<br />+ ECDHE-ECDSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA<br />+ ECDHE-ECDSA-AES256-SHA<br />+ AES128-GCM-SHA256<br />+ AES128-SHA256<br />+ AES128-SHA<br />+ AES256-GCM-SHA384<br />+ AES256-SHA256<br />+ AES256-SHA  | 
| ELBSecurityPolicy-TLS13-1-0-FIPS-2023-04<br />ELBSecurityPolicy-TLS13-1-0-FIPS-PQ-2025-09 |  + TLS\_AES\_128\_GCM\_SHA256<br />+ TLS\_AES\_256\_GCM\_SHA384<br />+ ECDHE-ECDSA-AES128-GCM-SHA256<br />+ ECDHE-RSA-AES128-GCM-SHA256<br />+ ECDHE-ECDSA-AES128-SHA256<br />+ ECDHE-RSA-AES128-SHA256<br />+ ECDHE-ECDSA-AES128-SHA<br />+ ECDHE-RSA-AES128-SHA<br />+ ECDHE-ECDSA-AES256-GCM-SHA384<br />+ ECDHE-RSA-AES256-GCM-SHA384<br />+ ECDHE-ECDSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA<br />+ ECDHE-ECDSA-AES256-SHA<br />+ AES128-GCM-SHA256<br />+ AES128-SHA256<br />+ AES128-SHA<br />+ AES256-GCM-SHA384<br />+ AES256-SHA256<br />+ AES256-SHA  | 

### Kebijakan oleh cipher
<a name="fips-cipher-policies"></a>

Tabel berikut menjelaskan kebijakan keamanan FIPS yang mendukung setiap cipher.


| Nama sandi | Kebijakan keamanan | Rangkaian Penyandian | 
| --- | --- | --- | 
| **OpenSSL ** — TLS\_AES\_128\_GCM\_SHA256<br />**IANA ** — TLS\_AES\_128\_GCM\_SHA256 |  + ELBSecurityPolicy-TLS13-1-3-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-3-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Res-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Res-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-PQ-2025-09  | 1301 | 
| **OpenSSL ** — TLS\_AES\_256\_GCM\_SHA384<br />**IANA ** — TLS\_AES\_256\_GCM\_SHA384 |  + ELBSecurityPolicy-TLS13-1-3-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-3-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Res-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Res-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-PQ-2025-09  | 1302 | 
| **OpenSSL — ** ECDHE-ECDSA-AES128-GCM-SHA256<br />**IANA ** — TLS\_ECDHE\_ECDSA\_DENGAN\_AES\_128\_GCM\_SHA256 |  + ELBSecurityPolicy-TLS13-1-2-Res-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Res-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-PQ-2025-09  | c02b | 
| **OpenSSL — ** ECDHE-RSA-AES128-GCM-SHA256<br />**IANA ** — TLS\_ECDHE\_RSA\_DENGAN\_AES\_128\_GCM\_SHA256 |  + ELBSecurityPolicy-TLS13-1-2-Res-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Res-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-PQ-2025-09  | C02f | 
| **OpenSSL — ** ECDHE-ECDSA-AES128-SHA256<br />**IANA ** — TLS\_ECDHE\_ECDSA\_DENGAN\_AES\_128\_CBC\_SHA256 |  + ELBSecurityPolicy-TLS13-1-2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-PQ-2025-09  | c023 | 
| **OpenSSL — ** ECDHE-RSA-AES128-SHA256<br />**IANA ** — TLS\_ECDHE\_RSA\_DENGAN\_AES\_128\_CBC\_SHA256 |  + ELBSecurityPolicy-TLS13-1-2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-PQ-2025-09  | c027 | 
| **OpenSSL — ** ECDHE-ECDSA-AES128-SHA<br />**IANA ** — TLS\_ECDHE\_ECDSA\_DENGAN\_AES\_128\_CBC\_SHA |  + ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-PQ-2025-09  | c009 | 
| **OpenSSL — ** ECDHE-RSA-AES128-SHA<br />**IANA ** — TLS\_ECDHE\_RSA\_DENGAN\_AES\_128\_CBC\_SHA |  + ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-PQ-2025-09  | c013 | 
| **OpenSSL — ** ECDHE-ECDSA-AES256-GCM-SHA384<br />**IANA ** — TLS\_ECDHE\_ECDSA\_DENGAN\_AES\_256\_GCM\_SHA384 |  + ELBSecurityPolicy-TLS13-1-2-Res-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Res-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-PQ-2025-09  | C02c | 
| **OpenSSL — ** ECDHE-RSA-AES256-GCM-SHA384<br />**IANA ** — TLS\_ECDHE\_RSA\_DENGAN\_AES\_256\_GCM\_SHA384 |  + ELBSecurityPolicy-TLS13-1-2-Res-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Res-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-PQ-2025-09  | c030 | 
| **OpenSSL — ** ECDHE-ECDSA-AES256-SHA384<br />**IANA ** — TLS\_ECDHE\_ECDSA\_DENGAN\_AES\_256\_CBC\_SHA384 |  + ELBSecurityPolicy-TLS13-1-2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-PQ-2025-09  | c024 | 
| **OpenSSL — ** ECDHE-RSA-AES256-SHA384<br />**IANA ** — TLS\_ECDHE\_RSA\_DENGAN\_AES\_256\_CBC\_SHA384 |  + ELBSecurityPolicy-TLS13-1-2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-PQ-2025-09  | c028 | 
| **OpenSSL — ** ECDHE-ECDSA-AES256-SHA<br />**IANA ** — TLS\_ECDHE\_ECDSA\_DENGAN\_AES\_256\_CBC\_SHA |  + ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-PQ-2025-09  | c00a | 
| **OpenSSL — ** ECDHE-RSA-AES256-SHA<br />**IANA ** — TLS\_ECDHE\_RSA\_DENGAN\_AES\_256\_CBC\_SHA |  + ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-PQ-2025-09  | c014 | 
| **OpenSSL — ** AES128-GCM-SHA256<br />**IANA ** — TLS\_RSA\_DENGAN\_AES\_128\_GCM\_SHA256 |  + ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-PQ-2025-09  | 9c | 
| **OpenSSL — ** AES128-SHA256<br />**IANA ** — TLS\_RSA\_DENGAN\_AES\_128\_CBC\_SHA256 |  + ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-PQ-2025-09  | 3c | 
| **OpenSSL — ** AES128-SHA<br />**IANA ** — TLS\_RSA\_DENGAN\_AES\_128\_CBC\_SHA |  + ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-PQ-2025-09  | 2f | 
| **OpenSSL — ** AES256-GCM-SHA384<br />**IANA ** — TLS\_RSA\_DENGAN\_AES\_256\_GCM\_SHA384 |  + ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-PQ-2025-09  | 9d | 
| **OpenSSL — ** AES256-SHA256<br />**IANA ** — TLS\_RSA\_DENGAN\_AES\_256\_CBC\_SHA256 |  + ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext1-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-PQ-2025-09  | 3d | 
| **OpenSSL — ** AES256-SHA<br />**IANA ** — TLS\_RSA\_DENGAN\_AES\_256\_CBC\_SHA |  + ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-2-Ext2-FIPS-PQ-2025-09<br />+ ELBSecurityPolicy-TLS13-1-1-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-2023-04<br />+ ELBSecurityPolicy-TLS13-1-0-FIPS-PQ-2025-09  | 35 | 

## Kebijakan keamanan RFC 9151 (CNSA 1.0)
<a name="rfc9151-security-policies"></a>

Dengan Application Load Balancer, Anda dapat menggunakan kebijakan keamanan untuk mematuhi RFC 9151, yang mendefinisikan persyaratan TLS untuk rangkaian Commercial National Security Algorithm (CNSA) 1.0 sebagaimana ditentukan oleh Badan Keamanan Nasional AS (NSA). RFC 9151 menentukan cara menggunakan suite CNSA dengan protokol TLS 1.2 dan TLS 1.3, menentukan persyaratan kriptografi untuk komunikasi aman yang memenuhi standar keamanan pemerintah. Untuk mempelajari lebih lanjut tentang RFC 9151, lihat [ RFC 9151 ](https://datatracker.ietf.org/doc/html/rfc9151) di situs web IETF.

Kebijakan RFC 9151 tersedia dalam dua kategori:
+ **Kebijakan ketat ** — Menegakkan persyaratan skema sandi dan tanda tangan RFC 9151 yang ketat. Gunakan ini ketika semua klien Anda dapat mendukung RFC 9151.
+ **Kebijakan Interop ** — Mendukung sandi dan skema tanda tangan yang sesuai dengan RFC 9151 dan non-RFC 9151 untuk memfasilitasi transisi bertahap ke kepatuhan RFC 9151. Gunakan ini ketika Anda tidak yakin apakah semua klien dapat mendukung RFC 9151, atau Anda ingin menghindari gangguan klien selama transisi. Semua kebijakan interop mengandung “INTEROP” dalam nama kebijakan mereka.

Sebaiknya mulai dengan kebijakan interop`ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP4-FIPS-2023-07`, yang mendukung klien yang dapat menegosiasikan algoritma TLS 1.3 klasik, TLS 1.2, atau RFC 9151 yang ketat, meminimalkan gangguan. Anda dapat secara bertahap beralih ke kebijakan yang lebih ketat karena klien Anda dapat menegosiasikan RFC 9151 yang ketat. Anda dapat menggunakan `tls_keyexchange` bidang`tls_protocol`,`tls_cipher`, dan di log koneksi ALB untuk memantau bagaimana klien terhubung.

**penting**  
Saat Anda memilih kebijakan keamanan RFC 9151 untuk pendengar Anda, penyeimbang beban digunakan `ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP4-FIPS-2023-07` untuk koneksi backend ke target dan layanan lainnya. Namun, penyeimbang beban tidak dapat menjamin atau menegakkan kepatuhan RFC 9151 pada koneksi keluar, termasuk koneksi ke target, atau layanan eksternal yang dikonfigurasi pelanggan (seperti penyedia identitas pihak ketiga atau titik akhir otentikasi).  
Adalah tanggung jawab Anda untuk memastikan hal-hal berikut:  
Target Anda dan layanan eksternal apa pun yang Anda konfigurasikan dapat mendukung protokol dan sandi dalam kebijakan koneksi backend.
Untuk kepatuhan RFC 9151 yang ketat antara penyeimbang beban dan target Anda, target Anda harus menerapkan sertifikat dan sandi yang sesuai dengan RFC 9151.
Jika target backend Anda hanya mendukung TLS 1.0 atau TLS 1.1, koneksi akan gagal. Anda harus memperbarui protokol dan sandi pada target Anda agar selaras dengan sandi yang didukung oleh kebijakan. `ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP4-FIPS-2023-07`

**Topics**
+ [Protokol berdasarkan kebijakan](#rfc9151-protocols)
+ [Cipher menurut kebijakan](#rfc9151-policy-ciphers)
+ [Kebijakan oleh cipher](#rfc9151-cipher-policies)

### Protokol berdasarkan kebijakan
<a name="rfc9151-protocols"></a>

Tabel berikut menjelaskan protokol yang didukung oleh setiap kebijakan keamanan RFC 9151.


| Kebijakan keamanan | TLS 1.3 | TLS 1.2 | TLS 1.1 | TLS 1.0 | 
| --- | --- | --- | --- | --- | 
| ELBSecurityPolicy-TLS13-1-3-RFC9151-FIPS-2023-07 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-2-RFC9151-FIPS-2023-07 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-2-Ext0-RFC9151-FIPS-2023-07 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP1-FIPS-2023-07 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP2-FIPS-2023-07 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP3-FIPS-2023-07 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP4-FIPS-2023-07 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 

### Cipher menurut kebijakan
<a name="rfc9151-policy-ciphers"></a>

Tabel berikut menjelaskan sandi yang didukung oleh setiap kebijakan keamanan RFC 9151.


| Kebijakan keamanan | Ciphers | 
| --- | --- | 
| ELBSecurityPolicy-TLS13-1-3-RFC9151-FIPS-2023-07 |  + TLS\_AES\_256\_GCM\_SHA384  | 
| ELBSecurityPolicy-TLS13-1-2-RFC9151-FIPS-2023-07 |  + TLS\_AES\_256\_GCM\_SHA384<br />+ ECDHE-ECDSA-AES256-GCM-SHA384<br />+ ECDHE-RSA-AES256-GCM-SHA384  | 
| ELBSecurityPolicy-TLS13-1-2-Ext0-RFC9151-FIPS-2023-07 |  + TLS\_AES\_256\_GCM\_SHA384<br />+ ECDHE-ECDSA-AES256-GCM-SHA384<br />+ ECDHE-RSA-AES256-GCM-SHA384<br />+ AES256-GCM-SHA384  | 
| ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP1-FIPS-2023-07 |  + TLS\_AES\_256\_GCM\_SHA384<br />+ TLS\_AES\_128\_GCM\_SHA256<br />+ ECDHE-ECDSA-AES256-GCM-SHA384<br />+ ECDHE-RSA-AES256-GCM-SHA384<br />+ ECDHE-ECDSA-AES128-GCM-SHA256<br />+ ECDHE-RSA-AES128-GCM-SHA256  | 
| ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP2-FIPS-2023-07 |  + TLS\_AES\_256\_GCM\_SHA384<br />+ TLS\_AES\_128\_GCM\_SHA256<br />+ ECDHE-ECDSA-AES256-GCM-SHA384<br />+ ECDHE-RSA-AES256-GCM-SHA384<br />+ ECDHE-ECDSA-AES128-GCM-SHA256<br />+ ECDHE-RSA-AES128-GCM-SHA256<br />+ ECDHE-ECDSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA384<br />+ ECDHE-ECDSA-AES128-SHA256<br />+ ECDHE-RSA-AES128-SHA256  | 
| ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP3-FIPS-2023-07 |  + TLS\_AES\_256\_GCM\_SHA384<br />+ TLS\_AES\_128\_GCM\_SHA256<br />+ ECDHE-ECDSA-AES256-GCM-SHA384<br />+ ECDHE-RSA-AES256-GCM-SHA384<br />+ ECDHE-ECDSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA384<br />+ ECDHE-ECDSA-AES256-SHA<br />+ ECDHE-RSA-AES256-SHA<br />+ ECDHE-ECDSA-AES128-GCM-SHA256<br />+ ECDHE-RSA-AES128-GCM-SHA256<br />+ ECDHE-ECDSA-AES128-SHA256<br />+ ECDHE-RSA-AES128-SHA256<br />+ ECDHE-ECDSA-AES128-SHA<br />+ ECDHE-RSA-AES128-SHA  | 
| ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP4-FIPS-2023-07 |  + TLS\_AES\_256\_GCM\_SHA384<br />+ TLS\_AES\_128\_GCM\_SHA256<br />+ ECDHE-ECDSA-AES256-GCM-SHA384<br />+ ECDHE-RSA-AES256-GCM-SHA384<br />+ ECDHE-ECDSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA384<br />+ ECDHE-ECDSA-AES256-SHA<br />+ ECDHE-RSA-AES256-SHA<br />+ ECDHE-ECDSA-AES128-GCM-SHA256<br />+ ECDHE-RSA-AES128-GCM-SHA256<br />+ ECDHE-ECDSA-AES128-SHA256<br />+ ECDHE-RSA-AES128-SHA256<br />+ ECDHE-ECDSA-AES128-SHA<br />+ ECDHE-RSA-AES128-SHA<br />+ AES256-GCM-SHA384<br />+ AES256-SHA256<br />+ AES256-SHA<br />+ AES128-GCM-SHA256<br />+ AES128-SHA256<br />+ AES128-SHA  | 

### Kebijakan oleh cipher
<a name="rfc9151-cipher-policies"></a>

Tabel berikut menjelaskan kebijakan keamanan RFC 9151 yang mendukung setiap cipher.


| Nama sandi | Kebijakan keamanan | Rangkaian Penyandian | 
| --- | --- | --- | 
| **OpenSSL ** — TLS\_AES\_256\_GCM\_SHA384<br />**IANA ** — TLS\_AES\_256\_GCM\_SHA384 |  + ELBSecurityPolicy-TLS13-1-3-RFC9151-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-RFC9151-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP1-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP2-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP3-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP4-FIPS-2023-07  | 1302 | 
| **OpenSSL ** — TLS\_AES\_128\_GCM\_SHA256<br />**IANA ** — TLS\_AES\_128\_GCM\_SHA256 |  + ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP1-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP2-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP3-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP4-FIPS-2023-07  | 1301 | 
| **OpenSSL — ** ECDHE-ECDSA-AES256-GCM-SHA384<br />**IANA ** — TLS\_ECDHE\_ECDSA\_DENGAN\_AES\_256\_GCM\_SHA384 |  + ELBSecurityPolicy-TLS13-1-2-RFC9151-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-RFC9151-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP1-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP2-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP3-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP4-FIPS-2023-07  | C02c | 
| **OpenSSL — ** ECDHE-RSA-AES256-GCM-SHA384<br />**IANA ** — TLS\_ECDHE\_RSA\_DENGAN\_AES\_256\_GCM\_SHA384 |  + ELBSecurityPolicy-TLS13-1-2-RFC9151-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-Ext0-RFC9151-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP1-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP2-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP3-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP4-FIPS-2023-07  | c030 | 
| **OpenSSL — ** AES256-GCM-SHA384<br />**IANA ** — TLS\_RSA\_DENGAN\_AES\_256\_GCM\_SHA384 |  + ELBSecurityPolicy-TLS13-1-2-Ext0-RFC9151-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP4-FIPS-2023-07  | 9d | 
| **OpenSSL — ** ECDHE-ECDSA-AES128-GCM-SHA256<br />**IANA ** — TLS\_ECDHE\_ECDSA\_DENGAN\_AES\_128\_GCM\_SHA256 |  + ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP1-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP2-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP3-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP4-FIPS-2023-07  | c02b | 
| **OpenSSL — ** ECDHE-RSA-AES128-GCM-SHA256<br />**IANA ** — TLS\_ECDHE\_RSA\_DENGAN\_AES\_128\_GCM\_SHA256 |  + ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP1-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP2-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP3-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP4-FIPS-2023-07  | C02f | 
| **OpenSSL — ** ECDHE-ECDSA-AES256-SHA384<br />**IANA ** — TLS\_ECDHE\_ECDSA\_DENGAN\_AES\_256\_CBC\_SHA384 |  + ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP2-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP3-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP4-FIPS-2023-07  | c024 | 
| **OpenSSL — ** ECDHE-RSA-AES256-SHA384<br />**IANA ** — TLS\_ECDHE\_RSA\_DENGAN\_AES\_256\_CBC\_SHA384 |  + ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP2-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP3-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP4-FIPS-2023-07  | c028 | 
| **OpenSSL — ** ECDHE-ECDSA-AES128-SHA256<br />**IANA ** — TLS\_ECDHE\_ECDSA\_DENGAN\_AES\_128\_CBC\_SHA256 |  + ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP2-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP3-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP4-FIPS-2023-07  | c023 | 
| **OpenSSL — ** ECDHE-RSA-AES128-SHA256<br />**IANA ** — TLS\_ECDHE\_RSA\_DENGAN\_AES\_128\_CBC\_SHA256 |  + ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP2-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP3-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP4-FIPS-2023-07  | c027 | 
| **OpenSSL — ** ECDHE-ECDSA-AES256-SHA<br />**IANA ** — TLS\_ECDHE\_ECDSA\_DENGAN\_AES\_256\_CBC\_SHA |  + ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP3-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP4-FIPS-2023-07  | c00a | 
| **OpenSSL — ** ECDHE-RSA-AES256-SHA<br />**IANA ** — TLS\_ECDHE\_RSA\_DENGAN\_AES\_256\_CBC\_SHA |  + ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP3-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP4-FIPS-2023-07  | c014 | 
| **OpenSSL — ** ECDHE-ECDSA-AES128-SHA<br />**IANA ** — TLS\_ECDHE\_ECDSA\_DENGAN\_AES\_128\_CBC\_SHA |  + ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP3-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP4-FIPS-2023-07  | c009 | 
| **OpenSSL — ** ECDHE-RSA-AES128-SHA<br />**IANA ** — TLS\_ECDHE\_RSA\_DENGAN\_AES\_128\_CBC\_SHA |  + ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP3-FIPS-2023-07<br />+ ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP4-FIPS-2023-07  | c013 | 
| **OpenSSL — ** AES256-SHA256<br />**IANA ** — TLS\_RSA\_DENGAN\_AES\_256\_CBC\_SHA256 |  + ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP4-FIPS-2023-07  | 3d | 
| **OpenSSL — ** AES256-SHA<br />**IANA ** — TLS\_RSA\_DENGAN\_AES\_256\_CBC\_SHA |  + ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP4-FIPS-2023-07  | 35 | 
| **OpenSSL — ** AES128-GCM-SHA256<br />**IANA ** — TLS\_RSA\_DENGAN\_AES\_128\_GCM\_SHA256 |  + ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP4-FIPS-2023-07  | 9c | 
| **OpenSSL — ** AES128-SHA256<br />**IANA ** — TLS\_RSA\_DENGAN\_AES\_128\_CBC\_SHA256 |  + ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP4-FIPS-2023-07  | 3c | 
| **OpenSSL — ** AES128-SHA<br />**IANA ** — TLS\_RSA\_DENGAN\_AES\_128\_CBC\_SHA |  + ELBSecurityPolicy-TLS13-1-2-RFC9151-INTEROP4-FIPS-2023-07  | 2f | 

## Kebijakan yang didukung FS
<a name="fs-supported-policies"></a>

Kebijakan keamanan yang didukung FS (Forward Secrecy) memberikan perlindungan tambahan terhadap penyadapan data terenkripsi, melalui penggunaan kunci sesi acak yang unik. Ini mencegah decoding data yang ditangkap, bahkan jika kunci jangka panjang rahasia dikompromikan.

Kebijakan di bagian ini mendukung FS, dan “FS” disertakan dalam nama mereka. Namun, ini bukan satu-satunya kebijakan yang mendukung FS. Kebijakan yang hanya mendukung TLS 1.3 mendukung FS. Kebijakan yang mendukung TLS 1.3 dan TLS 1.2 yang hanya memiliki sandi dari bentuk TLS\_\* dan ECDHE\_\* juga menyediakan FS.

**Topics**
+ [Protokol berdasarkan kebijakan](#fs-protocols)
+ [Cipher menurut kebijakan](#fs-policy-ciphers)
+ [Kebijakan oleh cipher](#fs-cipher-policies)

### Protokol berdasarkan kebijakan
<a name="fs-protocols"></a>

Tabel berikut menjelaskan protokol yang didukung setiap kebijakan keamanan yang didukung FS.


| Kebijakan keamanan | TLS 1.3 | TLS 1.2 | TLS 1.1 | TLS 1.0 | 
| --- | --- | --- | --- | --- | 
| ELBSecurityPolicy-FS-1-2-Res-2020-10 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-FS-1-2-Res-2019-08 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-FS-1-2-2019-08 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-FS-1-1-2019-08 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | 
| ELBSecurityPolicy-FS-2018-06 | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/negative_icon.png) Tidak | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | ![](https://docs.aws.amazon.com/id_id/elasticloadbalancing/latest/application/images/success_icon.png) Ya | 

### Cipher menurut kebijakan
<a name="fs-policy-ciphers"></a>

Tabel berikut menjelaskan sandi yang didukung oleh setiap kebijakan keamanan yang didukung FS.


| Kebijakan keamanan | Ciphers | 
| --- | --- | 
| ELBSecurityPolicy-FS-1-2-Res-2020-10 |  + ECDHE-ECDSA-AES128-GCM-SHA256<br />+ ECDHE-RSA-AES128-GCM-SHA256<br />+ ECDHE-ECDSA-AES256-GCM-SHA384<br />+ ECDHE-RSA-AES256-GCM-SHA384  | 
| ELBSecurityPolicy-FS-1-2-Res-2019-08 |  + ECDHE-ECDSA-AES128-GCM-SHA256<br />+ ECDHE-RSA-AES128-GCM-SHA256<br />+ ECDHE-ECDSA-AES128-SHA256<br />+ ECDHE-RSA-AES128-SHA256<br />+ ECDHE-ECDSA-AES256-GCM-SHA384<br />+ ECDHE-RSA-AES256-GCM-SHA384<br />+ ECDHE-ECDSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA384  | 
| ELBSecurityPolicy-FS-1-2-2019-08 |  + ECDHE-ECDSA-AES128-GCM-SHA256<br />+ ECDHE-RSA-AES128-GCM-SHA256<br />+ ECDHE-ECDSA-AES128-SHA256<br />+ ECDHE-RSA-AES128-SHA256<br />+ ECDHE-ECDSA-AES128-SHA<br />+ ECDHE-RSA-AES128-SHA<br />+ ECDHE-ECDSA-AES256-GCM-SHA384<br />+ ECDHE-RSA-AES256-GCM-SHA384<br />+ ECDHE-ECDSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA<br />+ ECDHE-ECDSA-AES256-SHA  | 
| ELBSecurityPolicy-FS-1-1-2019-08 |  + ECDHE-ECDSA-AES128-GCM-SHA256<br />+ ECDHE-RSA-AES128-GCM-SHA256<br />+ ECDHE-ECDSA-AES128-SHA256<br />+ ECDHE-RSA-AES128-SHA256<br />+ ECDHE-ECDSA-AES128-SHA<br />+ ECDHE-RSA-AES128-SHA<br />+ ECDHE-ECDSA-AES256-GCM-SHA384<br />+ ECDHE-RSA-AES256-GCM-SHA384<br />+ ECDHE-ECDSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA<br />+ ECDHE-ECDSA-AES256-SHA  | 
| ELBSecurityPolicy-FS-2018-06 |  + ECDHE-ECDSA-AES128-GCM-SHA256<br />+ ECDHE-RSA-AES128-GCM-SHA256<br />+ ECDHE-ECDSA-AES128-SHA256<br />+ ECDHE-RSA-AES128-SHA256<br />+ ECDHE-ECDSA-AES128-SHA<br />+ ECDHE-RSA-AES128-SHA<br />+ ECDHE-ECDSA-AES256-GCM-SHA384<br />+ ECDHE-RSA-AES256-GCM-SHA384<br />+ ECDHE-ECDSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA384<br />+ ECDHE-RSA-AES256-SHA<br />+ ECDHE-ECDSA-AES256-SHA  | 

### Kebijakan oleh cipher
<a name="fs-cipher-policies"></a>

Tabel berikut menjelaskan kebijakan keamanan yang didukung FS yang mendukung setiap sandi.


| Nama sandi | Kebijakan keamanan | Rangkaian Penyandian | 
| --- | --- | --- | 
| **OpenSSL — ** ECDHE-ECDSA-AES128-GCM-SHA256<br />**IANA ** — TLS\_ECDHE\_ECDSA\_DENGAN\_AES\_128\_GCM\_SHA256 |  + ELBSecurityPolicy-FS-1-2-Res-2020-10<br />+ ELBSecurityPolicy-FS-1-2-Res-2019-08<br />+ ELBSecurityPolicy-FS-1-2-2019-08<br />+ ELBSecurityPolicy-FS-1-1-2019-08<br />+ ELBSecurityPolicy-FS-2018-06  | c02b | 
| **OpenSSL — ** ECDHE-RSA-AES128-GCM-SHA256<br />**IANA ** — TLS\_ECDHE\_RSA\_DENGAN\_AES\_128\_GCM\_SHA256 |  + ELBSecurityPolicy-FS-1-2-Res-2020-10<br />+ ELBSecurityPolicy-FS-1-2-Res-2019-08<br />+ ELBSecurityPolicy-FS-1-2-2019-08<br />+ ELBSecurityPolicy-FS-1-1-2019-08<br />+ ELBSecurityPolicy-FS-2018-06  | C02f | 
| **OpenSSL — ** ECDHE-ECDSA-AES128-SHA256<br />**IANA ** — TLS\_ECDHE\_ECDSA\_DENGAN\_AES\_128\_CBC\_SHA256 |  + ELBSecurityPolicy-FS-1-2-Res-2019-08<br />+ ELBSecurityPolicy-FS-1-2-2019-08<br />+  ELBSecurityPolicy-FS-1-1-2019-08<br />+ ELBSecurityPolicy-FS-2018-06  | c023 | 
| **OpenSSL — ** ECDHE-RSA-AES128-SHA256<br />**IANA ** — TLS\_ECDHE\_RSA\_DENGAN\_AES\_128\_CBC\_SHA256 |  + ELBSecurityPolicy-FS-1-2-Res-2019-08<br />+ ELBSecurityPolicy-FS-1-2-2019-08<br />+ ELBSecurityPolicy-FS-1-1-2019-08<br />+ ELBSecurityPolicy-FS-2018-06  | c027 | 
| **OpenSSL — ** ECDHE-ECDSA-AES128-SHA<br />**IANA ** — TLS\_ECDHE\_ECDSA\_DENGAN\_AES\_128\_CBC\_SHA |  + ELBSecurityPolicy-FS-1-2-2019-08<br />+ ELBSecurityPolicy-FS-1-1-2019-08<br />+ ELBSecurityPolicy-FS-2018-06  | c009 | 
| **OpenSSL — ** ECDHE-RSA-AES128-SHA<br />**IANA ** — TLS\_ECDHE\_RSA\_DENGAN\_AES\_128\_CBC\_SHA |  + ELBSecurityPolicy-FS-1-2-2019-08<br />+ ELBSecurityPolicy-FS-1-1-2019-08<br />+ ELBSecurityPolicy-FS-2018-06  | c013 | 
| **OpenSSL — ** ECDHE-ECDSA-AES256-GCM-SHA384<br />**IANA ** — TLS\_ECDHE\_ECDSA\_DENGAN\_AES\_256\_GCM\_SHA384 |  + ELBSecurityPolicy-FS-1-2-Res-2020-10<br />+ ELBSecurityPolicy-FS-1-2-Res-2019-08<br />+ ELBSecurityPolicy-FS-1-2-2019-08<br />+ ELBSecurityPolicy-FS-1-1-2019-08<br />+ ELBSecurityPolicy-FS-2018-06  | C02c | 
| **OpenSSL — ** ECDHE-RSA-AES256-GCM-SHA384<br />**IANA ** — TLS\_ECDHE\_RSA\_DENGAN\_AES\_256\_GCM\_SHA384 |  + ELBSecurityPolicy-FS-1-2-Res-2020-10<br />+ ELBSecurityPolicy-FS-1-2-Res-2019-08<br />+ ELBSecurityPolicy-FS-1-2-2019-08<br />+ ELBSecurityPolicy-FS-1-1-2019-08<br />+ ELBSecurityPolicy-FS-2018-06  | c030 | 
| **OpenSSL — ** ECDHE-ECDSA-AES256-SHA384<br />**IANA ** — TLS\_ECDHE\_ECDSA\_DENGAN\_AES\_256\_CBC\_SHA384 |  + ELBSecurityPolicy-FS-1-2-Res-2019-08<br />+ ELBSecurityPolicy-FS-1-2-2019-08<br />+ ELBSecurityPolicy-FS-1-1-2019-08<br />+ ELBSecurityPolicy-FS-2018-06  | c024 | 
| **OpenSSL — ** ECDHE-RSA-AES256-SHA384<br />**IANA ** — TLS\_ECDHE\_RSA\_DENGAN\_AES\_256\_CBC\_SHA384 |  + ELBSecurityPolicy-FS-1-2-Res-2019-08<br />+ ELBSecurityPolicy-FS-1-2-2019-08<br />+ ELBSecurityPolicy-FS-1-1-2019-08<br />+ ELBSecurityPolicy-FS-2018-06  | c028 | 
| **OpenSSL — ** ECDHE-ECDSA-AES256-SHA<br />**IANA ** — TLS\_ECDHE\_ECDSA\_DENGAN\_AES\_256\_CBC\_SHA |  + ELBSecurityPolicy-FS-1-2-2019-08<br />+ ELBSecurityPolicy-FS-1-1-2019-08<br />+ ELBSecurityPolicy-FS-2018-06  | c00a | 
| **OpenSSL — ** ECDHE-RSA-AES256-SHA<br />**IANA ** — TLS\_ECDHE\_RSA\_DENGAN\_AES\_256\_CBC\_SHA |  + ELBSecurityPolicy-FS-1-2-2019-08<br />+ ELBSecurityPolicy-FS-1-1-2019-08<br />+ ELBSecurityPolicy-FS-2018-06  | c014 | 