View a markdown version of this page

Implementa la revoca del certificato per TLS (visualizzatore) reciproco con Funzioni e CloudFront KeyValueStore - Amazon CloudFront

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Implementa la revoca del certificato per TLS (visualizzatore) reciproco con Funzioni e CloudFront KeyValueStore

È possibile utilizzare CloudFront Connection Functions with KeyValueStore per implementare il controllo della revoca dei certificati. Ciò consente di mantenere un elenco dei numeri di serie dei certificati revocati e di confrontare i certificati client con questo elenco durante l'handshake TLS.

Per implementare la revoca dei certificati, sono necessari i seguenti componenti:

  • Una distribuzione configurata con Viewer MTL

  • A KeyValueStore contenente numeri di serie del certificato revocato

  • Una funzione di connessione che richiede di KeyValueStore verificare lo stato del certificato

Quando un client si connette, CloudFront convalida il certificato rispetto al trust store, quindi esegue la funzione di connessione. La tua funzione confronta il numero di serie del certificato con KeyValueStore e consente o nega la connessione.