

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Applicazione di una versione TLS minima nel AWS SDK per Ruby
<a name="tls-version"></a>

La comunicazione tra l' AWS SDK per Ruby AWS è protetta tramite Secure Sockets Layer (SSL) o Transport Layer Security (TLS). Tutte le versioni di SSL e le versioni di TLS precedenti alla 1.2 presentano vulnerabilità che possono compromettere la sicurezza delle comunicazioni con. AWS Per questo motivo, dovresti assicurarti di utilizzare l' AWS SDK per Ruby con una versione di Ruby che supporti la versione TLS 1.2 o successiva.

Ruby utilizza la libreria OpenSSL per proteggere le connessioni HTTP. Le versioni supportate di Ruby (1.9.3 e successive) installate tramite i gestori di [ pacchetti di sistema ](https://www.ruby-lang.org/en/documentation/installation/#package-management-systems) (`yum`,, e altri)`apt`, un programma di installazione [ ufficiale o i [ gestori Ruby ](https://www.ruby-lang.org/en/documentation/installation/#managers) (rbenv](https://www.ruby-lang.org/en/documentation/installation/#installers), RVM e altri) in genere incorporano OpenSSL 1.0.1 o successivo, che supporta TLS 1.2.

Se utilizzato con una versione supportata di Ruby con OpenSSL 1.0.1 o successiva, l' AWS SDK per Ruby preferisce TLS 1.2 e utilizza l'ultima versione di SSL o TLS supportata sia dal client che dal server. Si tratta Servizi AWS sempre di almeno TLS 1.2 per. (L'SDK utilizza la `Net::HTTP` classe Ruby con.) `use_ssl=true`

## Verifica della versione di OpenSSL
<a name="checking-the-openssl-version"></a>

Per assicurarti che l'installazione di Ruby utilizzi OpenSSL 1.0.1 o versioni successive, inserisci il seguente comando.

```
ruby -r openssl -e 'puts OpenSSL::OPENSSL_VERSION'
```

Un modo alternativo per ottenere la versione di OpenSSL è interrogare direttamente l'eseguibile. `openssl` Innanzitutto, individua l'eseguibile appropriato utilizzando il seguente comando.

```
ruby -r rbconfig -e 'puts RbConfig::CONFIG["configure_args"]'
```

L'output dovrebbe `--with-openssl-dir=/path/to/openssl` indicare la posizione dell'installazione di OpenSSL. Prendi nota di questo percorso. Per verificare la versione di OpenSSL, inserisci i seguenti comandi.

```
cd /path/to/openssl
bin/openssl version
```

Quest'ultimo metodo potrebbe non funzionare con tutte le installazioni di Ruby.

## Aggiornamento del supporto TLS
<a name="upgrading-tls-support"></a>

Se la versione di OpenSSL utilizzata dall'installazione di Ruby è precedente alla 1.0.1, aggiorna l'installazione di Ruby o OpenSSL utilizzando il gestore dei pacchetti di sistema, il programma di installazione di Ruby o il gestore Ruby, come descritto nella guida all'installazione di Ruby. [https://www.ruby-lang.org/en/documentation/installation/](https://www.ruby-lang.org/en/documentation/installation/) Se stai installando Ruby dai sorgenti, installa prima l'ultima versione di OpenSSL e [ poi eseguila durante ](https://www.ruby-lang.org/en/documentation/installation/#building-from-source) l'esecuzione. [https://www.openssl.org/source/](https://www.openssl.org/source/) `--with-openssl-dir=/path/to/upgraded/openssl` `./configure`