Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
La crittografia dei dati in transito con l'helper di montaggio EFS richiede la OpenSSL
versione 1.0.2 o successiva, e una versione stunnel
che supporta sia l'Online Certificate Status Protocol (OCSP) che il controllo del nome host del certificato. L'helper di montaggio EFS utilizza il stunnel
programma per la sua funzionalità TLS. Si noti che alcune versioni di Linux non includono una versione di stunnel
che supporta queste funzionalità di TLS per impostazione predefinita. Quando si utilizza una di queste distribuzioni Linux, il montaggio di un file system EFS tramite TLS non riesce.
Dopo aver installato l'EFS mount helper, puoi aggiornare la versione di stunnel del tuo sistema con le seguenti istruzioni.
Per eseguire l'aggiornamento di stunnel
su Amazon Linux, Amazon Linux 2 e altre distribuzioni Linux supportate (ad eccezione di SLES 12)
-
In un browser web, vai alla pagina dei download
stunnel
https://stunnel.org/downloads.html. -
Individua l'ultima versione di
stunnel
disponibile in formatotar.gz
. Prendere nota del nome del file poiché sarà necessario per le fasi successive. -
Aprire un terminale sul client Linux ed eseguire questi comandi nell'ordine indicato.
-
Per RPM:
sudo yum install -y gcc openssl-devel tcp_wrappers-devel
Per DEB:
sudo apt-get install build-essential libwrap0-dev libssl-dev
-
Sostituisci
latest-stunnel-version
con il nome del file che hai annotato in precedenza nel passaggio 2.sudo curl -o
latest-stunnel-version
.tar.gz https://www.stunnel.org/downloads/latest-stunnel-version
.tar.gz -
sudo tar xvfz
latest-stunnel-version
.tar.gz -
cd
latest-stunnel-version
/ -
sudo ./configure
-
sudo make
-
Il pacchetto
stunnel
corrente è installato inbin/stunnel
. Affinché la nuova versione possa essere installata, rimuovere tale cartella con il comando seguente.sudo rm /bin/stunnel
-
Per installare la versione più recente:
sudo make install
-
Crea un symlink:
sudo ln -s /usr/local/bin/stunnel /bin/stunnel
-
Per aggiornare stunnel su macOS
-
Apri un terminale sulla tua istanza EC2 Mac ed esegui il seguente comando per eseguire l'aggiornamento alla versione più recente di stunnel.
brew upgrade stunnel
Aggiornamento di stunnel per SLES 12
Esegui i seguenti comandi e segui le istruzioni del gestore di pacchetti zypper per aggiornare stunnel sulla tua istanza di calcolo in esecuzione. SLES12
sudo zypper addrepo https://download.opensuse.org/repositories/security:Stunnel/SLE_12_SP5/security:Stunnel.repo sudo zypper refresh sudo zypper install -y stunnel
Dopo aver installato una versione di stunnel con le funzionalità necessarie, è possibile montare il file system usando TLS con le impostazioni consigliate di Amazon EFS.