View a markdown version of this page

Politiche di sicurezza per AWS Transfer Family server - AWS Transfer Family

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Politiche di sicurezza per AWS Transfer Family server

Le politiche di sicurezza del server AWS Transfer Family consentono di limitare il set di algoritmi crittografici (codici di autenticazione dei messaggi (MAC), scambi di chiavi (KEX), suite di crittografia, cifrari di crittografia dei contenuti e algoritmi hash) associati al server.

AWS Transfer Family supporta politiche di sicurezza post-quantistiche che utilizzano algoritmi ibridi di scambio di chiavi, combinando metodi crittografici tradizionali con algoritmi post-quantistici per fornire una maggiore sicurezza contro le future minacce informatiche quantistiche. Per ulteriori informazioni, consulta Utilizzo dello scambio ibrido di chiavi post-quantistiche con AWS Transfer Family.

Per un elenco degli algoritmi crittografici supportati, vedere. Algoritmi crittografici Per un elenco degli algoritmi chiave supportati da utilizzare con le chiavi host del server e le chiavi utente gestite dal servizio, vedere. Gestione delle chiavi SSH e PGP in Transfer Family

Nota

A partire dal 2025, tutte le nuove politiche di AWS Transfer Family sicurezza includono il supporto crittografico post-quantistico mediante algoritmi ibridi di scambio di chiavi. Per ulteriori informazioni sulla sicurezza post-quantistica, vedere. Utilizzo dello scambio ibrido di chiavi post-quantistiche con AWS Transfer Family

Nota

Consigliamo vivamente di aggiornare i server alla nostra politica di sicurezza più recente.

  • TransferSecurityPolicy-2024-01è la politica di sicurezza predefinita allegata al server quando si crea un server utilizzando la console, l'API o l'interfaccia a riga di comando.

  • Se si crea un server Transfer Family utilizzando CloudFormation e si accetta la politica di sicurezza predefinita, il server viene assegnatoTransferSecurityPolicy-2018-11.

Se siete preoccupati per la compatibilità dei client, indicate in modo affermativo quale politica di sicurezza desiderate utilizzare per la creazione o l'aggiornamento di un server anziché utilizzare la politica predefinita, che è soggetta a modifiche. Per modificare la politica di sicurezza di un server, vedere. Modifica la politica di sicurezza

Nota

Le politiche quantistiche del post precedente (TransferSecurityPolicy-PQ-SSH-Experimental-2023-04e TransferSecurityPolicy-PQ-SSH-FIPS-Experimental-2023-04) sono obsolete. Ti consigliamo invece di utilizzare le nuove politiche.

Per ulteriori informazioni sulla sicurezza in Transfer Family, consulta i seguenti post del blog:

Algoritmi crittografici

Per le chiavi host, supportiamo i seguenti algoritmi:

  • rsa-sha2-256

  • rsa-sha2-512

  • ecdsa-sha2-nistp256

  • ecdsa-sha2-nistp384

  • ecdsa-sha2-nistp521

  • ssh-ed25519

Inoltre, le seguenti politiche di sicurezza consentonossh-rsa:

  • TransferSecurityPolicy-2018-11

  • TransferSecurityPolicy-2020-06

  • TransferSecurityPolicy-FIPS-2020-06

  • TransferSecurityPolicy-FIPS-2023-05

  • TransferSecurityPolicy-FIPS-2024-01

Nota

È importante comprendere la distinzione tra il tipo di chiave RSA, che è sempre, ssh-rsa e l'algoritmo della chiave host RSA, che può essere uno qualsiasi degli algoritmi supportati.

Di seguito è riportato un elenco di algoritmi crittografici supportati per ciascuna policy di sicurezza.

Nota

Nella tabella e nelle politiche seguenti, notate il seguente utilizzo dei tipi di algoritmo.

  • I server SFTP utilizzano solo algoritmi nelle sezioni SshCiphers SshKexs, e SshMacs.

  • I server FTPS utilizzano solo algoritmi nella sezione. TlsCiphers

  • I server FTP, poiché non utilizzano la crittografia, non utilizzano nessuno di questi algoritmi.

  • I server AS2 utilizzano solo algoritmi nelle sezioni e. ContentEncryptionCiphers HashAlgorithms Queste sezioni definiscono gli algoritmi utilizzati per crittografare e firmare il contenuto dei file.

  • Le politiche FIPS-2024-01 di sicurezza FIPS-2024-05 e quelle di sicurezza sono identiche, tranne per il fatto che FIPS-2024-05 non supportano l'ssh-rsaalgoritmo.

  • Transfer Family ha introdotto nuove politiche limitate che sono strettamente parallele alle politiche esistenti:

    • Le politiche TransferSecurityPolicy-2018-11 di sicurezza TransferSecurityPolicy-Restricted-2018-11 e quelle di sicurezza sono identiche, tranne per il fatto che la politica limitata non supporta la chacha20-poly1305@openssh.com crittografia.

    • Le politiche TransferSecurityPolicy-2020-06 di sicurezza TransferSecurityPolicy-Restricted-2020-06 e sono identiche, tranne per il fatto che la politica con restrizioni non supporta la chacha20-poly1305@openssh.com crittografia.

    * Nella tabella seguente, il chacha20-poly1305@openssh.com codice è incluso solo nella politica non soggetta a restrizioni,

Policy di sicurezza

TransferSecurityPolicy-2025-03

TransferSecurityPolicy-FIPS-2025-03

TransferSecurityPolicy-SshAuditCompliant-2025-02

TransferSecurityPolicy-AS2Restricted-2025-07

TransferSecurityPolicy-2024-01

TransferSecurityPolicy-FIPS-2024-01/TransferSecurityPolicy-FIPS-2024-05

TransferSecurityPolicy-2023-05

TransferSecurityPolicy-FIPS-2023-05

TransferSecurityPolicy-2022-03

TransferSecurityPolicy-2020-06 e TransferSecurityPolicy-Restricted-2020-06

TransferSecurityPolicy-FIPS-2020-06

TransferSecurityPolicy-2018-11 e TransferSecurityPolicy-Restricted-2018-11

SshCiphers

aes128-ctr

♦

♦

♦

♦

♦

♦

♦

♦

♦

aes128-gcm@openssh.com

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

aes192-ctr

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

aes256-ctr

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

aes256-gcm@openssh.com

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

chacha20-poly1305@openssh.com

♦*

♦*

SshKexs

mlkem768x25519-sha256

♦

♦

♦

mlkem768nistp256-sha256

♦

♦

♦

mlkem1024nistp384-sha384

♦

♦

♦

curva 25519-sha256

♦

♦

♦

♦

♦

♦

♦

curve25519-sha256@libssh.org

♦

♦

♦

♦

♦

♦

♦

diffie-hellman-group14-sha1

♦

diffie-hellman-group14-sha256

♦

♦

♦

diffie-hellman-group16-sha512

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

diffie-hellman-group18-sha512

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

diffie-hellman-group-exchange-sha256

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

ecdh-sha2-nistp256

♦

♦

♦

♦

♦

♦

♦

♦

ecdh-sha2-nistp384

♦

♦

♦

♦

♦

♦

♦

♦

ecdh-sha2-nistp521

♦

♦

♦

♦

♦

♦

♦

♦

SshMacs

hmac-sha1

♦

hmac-sha1-etm@openssh.com

♦

hmac-sha2-256

♦

♦

♦

♦

hmac-sha2-256-etm@openssh.com

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

hmac-sha2-512

♦

♦

♦

♦

hmac-sha2-512-etm@openssh.com

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

umac-128-etm@openssh.com

♦

♦

umac-128@openssh.com

♦

♦

umac-64-etm@openssh.com

♦

umac-64@openssh.com

♦

ContentEncryptionCiphers

aes256-cbc

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

aes192-cbc

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

aes128-cbc

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

3des-cbc

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

HashAlgorithms

sha256

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

sha384

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

sha512

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

sha1

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

TlsCiphers

TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

♦

TLS_RSA_WITH_AES_128_CBC_SHA256

♦

TLS_RSA_WITH_AES_256_CBC_SHA256

♦

Dettagli della politica di sicurezza

Le sezioni seguenti contengono la rappresentazione JSON di ciascuna politica di sicurezza.

TransferSecurityPolicy-2025-03

Quanto segue mostra la politica TransferSecurityPolicy-2025-03 di sicurezza.

{ "SecurityPolicy": { "Fips": false, "SecurityPolicyName": "TransferSecurityPolicy-2025-03", "SshCiphers": [ "aes256-gcm@openssh.com", "aes128-gcm@openssh.com", "aes128-ctr", "aes256-ctr", "aes192-ctr" ], "SshKexs": [ "mlkem768x25519-sha256", "mlkem768nistp256-sha256", "mlkem1024nistp384-sha384", "ecdh-sha2-nistp256", "ecdh-sha2-nistp384", "ecdh-sha2-nistp521", "curve25519-sha256", "curve25519-sha256@libssh.org", "diffie-hellman-group16-sha512", "diffie-hellman-group18-sha512", "diffie-hellman-group-exchange-sha256" ], "SshMacs": [ "hmac-sha2-256-etm@openssh.com", "hmac-sha2-512-etm@openssh.com" ], "ContentEncryptionCiphers": [ "aes256-cbc", "aes192-cbc", "aes128-cbc", "3des-cbc" ], "HashAlgorithms": [ "sha256", "sha384", "sha512", "sha1" ], "TlsCiphers": [ "TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256", "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256", "TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256", "TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256", "TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384", "TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384", "TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384", "TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384" ], "Type": "SERVER", "Protocols": [ "SFTP", "FTPS" ] } }

TransferSecurityPolicy-FIPS-2025-03

Quanto segue mostra la politica TransferSecurityPolicy-FIPS-2025-03 di sicurezza.

{ "SecurityPolicy": { "Fips": true, "SecurityPolicyName": "TransferSecurityPolicy-FIPS-2025-03", "SshCiphers": [ "aes256-gcm@openssh.com", "aes128-gcm@openssh.com", "aes256-ctr", "aes192-ctr", "aes128-ctr" ], "SshKexs": [ "mlkem768x25519-sha256", "mlkem768nistp256-sha256", "mlkem1024nistp384-sha384", "ecdh-sha2-nistp256", "ecdh-sha2-nistp384", "ecdh-sha2-nistp521", "diffie-hellman-group-exchange-sha256", "diffie-hellman-group16-sha512", "diffie-hellman-group18-sha512" ], "SshMacs": [ "hmac-sha2-512-etm@openssh.com", "hmac-sha2-256-etm@openssh.com" ], "ContentEncryptionCiphers": [ "aes256-cbc", "aes192-cbc", "aes128-cbc", "3des-cbc" ], "HashAlgorithms": [ "sha256", "sha384", "sha512", "sha1" ], "TlsCiphers": [ "TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256", "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256", "TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256", "TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256", "TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384", "TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384", "TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384", "TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384" ], "Type": "SERVER", "Protocols": [ "SFTP", "FTPS" ] } }

TransferSecurityPolicy-AS2Restricted-2025-07

Questa politica di sicurezza è progettata per i trasferimenti di file AS2 che richiedono una maggiore sicurezza escludendo gli algoritmi crittografici precedenti. Supporta i moderni algoritmi di crittografia e SHA-2 hash AES, eliminando il supporto per algoritmi più deboli come 3DES e. SHA-1

Nota

Questa politica di sicurezza è identica TransferSecurityPolicy-2025-03, tranne per il fatto che non supporta 3DES (in ContentEncryptionCiphers) e non supporta SHA1 (in). HashAlgorithms Include tutti gli algoritmi del 2025-03, inclusi gli algoritmi crittografici post-quantistici (mlkem* KeXs).

{ "SecurityPolicy": { "Fips": false, "SecurityPolicyName": "TransferSecurityPolicy-AS2Restricted-2025-07", "SshCiphers": [ "aes256-gcm@openssh.com", "aes128-gcm@openssh.com", "aes128-ctr", "aes256-ctr", "aes192-ctr" ], "SshKexs": [ "mlkem768x25519-sha256", "mlkem768nistp256-sha256", "mlkem1024nistp384-sha384", "ecdh-sha2-nistp256", "ecdh-sha2-nistp384", "ecdh-sha2-nistp521", "curve25519-sha256", "curve25519-sha256@libssh.org", "diffie-hellman-group16-sha512", "diffie-hellman-group18-sha512", "diffie-hellman-group-exchange-sha256" ], "SshMacs": [ "hmac-sha2-256-etm@openssh.com", "hmac-sha2-512-etm@openssh.com" ], "ContentEncryptionCiphers": [ "aes256-cbc", "aes192-cbc", "aes128-cbc" ], "HashAlgorithms": [ "sha256", "sha384", "sha512" ], "TlsCiphers": [ "TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256", "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256", "TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256", "TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256", "TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384", "TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384", "TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384", "TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384" ], "Type": "SERVER", "Protocols": [ "SFTP", "FTPS" ] } }

TransferSecurityPolicy-SshAuditCompliant-2025-02

Quanto segue mostra la politica TransferSecurityPolicy-SshAuditCompliant-2025-02 di sicurezza.

Nota

Questa politica di sicurezza è progettata in base ai consigli forniti dallo ssh-audit strumento ed è conforme al 100% a tale strumento.

{ "SecurityPolicy": { "Fips": false, "Protocols": [ "SFTP", "FTPS" ], "SecurityPolicyName": "TransferSecurityPolicy-SshAuditCompliant-2025-02", "SshCiphers": [ "aes128-gcm@openssh.com", "aes256-gcm@openssh.com", "aes128-ctr", "aes256-ctr", "aes192-ctr" ], "SshKexs": [ "curve25519-sha256", "curve25519-sha256@libssh.org", "diffie-hellman-group18-sha512", "diffie-hellman-group16-sha512", "diffie-hellman-group-exchange-sha256" ], "SshMacs": [ "hmac-sha2-256-etm@openssh.com", "hmac-sha2-512-etm@openssh.com" ], "ContentEncryptionCiphers": [ "aes256-cbc", "aes192-cbc", "aes128-cbc", "3des-cbc" ], "HashAlgorithms": [ "sha256", "sha384", "sha512", "sha1" ], "TlsCiphers": [ "TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256", "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256", "TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256", "TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256", "TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384", "TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384", "TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384", "TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384" ], "Type": "SERVER" } }

TransferSecurityPolicy-2024-01

Quanto segue mostra la politica TransferSecurityPolicy-2024-01 di sicurezza.

{ "SecurityPolicy": { "Fips": false, "SecurityPolicyName": "TransferSecurityPolicy-2024-01", "SshCiphers": [ "aes128-gcm@openssh.com", "aes256-gcm@openssh.com", "aes128-ctr", "aes256-ctr", "aes192-ctr" ], "SshKexs": [ "ecdh-sha2-nistp256", "ecdh-sha2-nistp384", "ecdh-sha2-nistp521", "curve25519-sha256", "curve25519-sha256@libssh.org", "diffie-hellman-group18-sha512", "diffie-hellman-group16-sha512", "diffie-hellman-group-exchange-sha256" ], "SshMacs": [ "hmac-sha2-256-etm@openssh.com", "hmac-sha2-512-etm@openssh.com" ], "ContentEncryptionCiphers": [ "aes256-cbc", "aes192-cbc", "aes128-cbc", "3des-cbc" ], "HashAlgorithms": [ "sha256", "sha384", "sha512", "sha1" ], "TlsCiphers": [ "TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256", "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256", "TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256", "TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256", "TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384", "TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384", "TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384", "TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384" ] } }

TransferSecurityPolicy-FIPS-2024-01/TransferSecurityPolicy-FIPS-2024-05

Di seguito vengono illustrate le politiche TransferSecurityPolicy-FIPS-2024-01 e di TransferSecurityPolicy-FIPS-2024-05 sicurezza.

Nota

L'endpoint del servizio FIPS TransferSecurityPolicy-FIPS-2024-01 e le politiche TransferSecurityPolicy-FIPS-2024-05 di sicurezza sono disponibili solo in alcune AWS regioni. Per ulteriori informazioni, consulta Endpoint e quote AWS Transfer Family nella Riferimenti generali di AWS.

L'unica differenza tra queste due politiche di sicurezza è che TransferSecurityPolicy-FIPS-2024-01 supporta l'ssh-rsaalgoritmo e TransferSecurityPolicy-FIPS-2024-05 non lo fa.

{ "SecurityPolicy": { "Fips": true, "SecurityPolicyName": "TransferSecurityPolicy-FIPS-2024-01", "SshCiphers": [ "aes128-gcm@openssh.com", "aes256-gcm@openssh.com", "aes128-ctr", "aes256-ctr", "aes192-ctr" ], "SshKexs": [ "ecdh-sha2-nistp256", "ecdh-sha2-nistp384", "ecdh-sha2-nistp521", "diffie-hellman-group18-sha512", "diffie-hellman-group16-sha512", "diffie-hellman-group-exchange-sha256" ], "SshMacs": [ "hmac-sha2-256-etm@openssh.com", "hmac-sha2-512-etm@openssh.com" ], "ContentEncryptionCiphers": [ "aes256-cbc", "aes192-cbc", "aes128-cbc", "3des-cbc" ], "HashAlgorithms": [ "sha256", "sha384", "sha512", "sha1" ], "TlsCiphers": [ "TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256", "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256", "TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256", "TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256", "TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384", "TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384", "TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384", "TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384" ] } }

TransferSecurityPolicy-2023-05

Quanto segue mostra la politica TransferSecurityPolicy-2023-05 di sicurezza.

{ "SecurityPolicy": { "Fips": false, "SecurityPolicyName": "TransferSecurityPolicy-2023-05", "SshCiphers": [ "aes256-gcm@openssh.com", "aes128-gcm@openssh.com", "aes256-ctr", "aes192-ctr" ], "SshKexs": [ "curve25519-sha256", "curve25519-sha256@libssh.org", "diffie-hellman-group16-sha512", "diffie-hellman-group18-sha512", "diffie-hellman-group-exchange-sha256" ], "SshMacs": [ "hmac-sha2-512-etm@openssh.com", "hmac-sha2-256-etm@openssh.com" ], "ContentEncryptionCiphers": [ "aes256-cbc", "aes192-cbc", "aes128-cbc", "3des-cbc" ], "HashAlgorithms": [ "sha256", "sha384", "sha512", "sha1" ], "TlsCiphers": [ "TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256", "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256", "TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256", "TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256", "TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384", "TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384", "TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384", "TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384" ] } }

TransferSecurityPolicy-FIPS-2023-05

I dettagli della certificazione FIPS sono AWS Transfer Family disponibili all'indirizzo https://csrc.nist.gov/projects/cryptographic-module-validation-program/validated-modules/search/all

Di seguito viene illustrata la politica TransferSecurityPolicy-FIPS-2023-05 di sicurezza.

Nota

L'endpoint del servizio FIPS e TransferSecurityPolicy-FIPS-2023-05 la policy di sicurezza sono disponibili solo in alcune AWS regioni. Per ulteriori informazioni, consulta Endpoint e quote AWS Transfer Family nella Riferimenti generali di AWS.

{ "SecurityPolicy": { "Fips": true, "SecurityPolicyName": "TransferSecurityPolicy-FIPS-2023-05", "SshCiphers": [ "aes256-gcm@openssh.com", "aes128-gcm@openssh.com", "aes256-ctr", "aes192-ctr" ], "SshKexs": [ "diffie-hellman-group16-sha512", "diffie-hellman-group18-sha512", "diffie-hellman-group-exchange-sha256" ], "SshMacs": [ "hmac-sha2-256-etm@openssh.com", "hmac-sha2-512-etm@openssh.com" ], "ContentEncryptionCiphers": [ "aes256-cbc", "aes192-cbc", "aes128-cbc", "3des-cbc" ], "HashAlgorithms": [ "sha256", "sha384", "sha512", "sha1" ], "TlsCiphers": [ "TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256", "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256", "TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256", "TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256", "TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384", "TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384", "TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384", "TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384" ] } }

TransferSecurityPolicy-2022-03

Quanto segue mostra la politica TransferSecurityPolicy-2022-03 di sicurezza.

{ "SecurityPolicy": { "Fips": false, "SecurityPolicyName": "TransferSecurityPolicy-2022-03", "SshCiphers": [ "aes256-gcm@openssh.com", "aes128-gcm@openssh.com", "aes256-ctr", "aes192-ctr" ], "SshKexs": [ "curve25519-sha256", "curve25519-sha256@libssh.org", "diffie-hellman-group16-sha512", "diffie-hellman-group18-sha512", "diffie-hellman-group-exchange-sha256" ], "SshMacs": [ "hmac-sha2-512-etm@openssh.com", "hmac-sha2-256-etm@openssh.com", "hmac-sha2-512", "hmac-sha2-256" ], "ContentEncryptionCiphers": [ "aes256-cbc", "aes192-cbc", "aes128-cbc", "3des-cbc" ], "HashAlgorithms": [ "sha256", "sha384", "sha512", "sha1" ], "TlsCiphers": [ "TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256", "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256", "TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256", "TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256", "TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384", "TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384", "TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384", "TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384" ] } }

TransferSecurityPolicy-2020-06 e TransferSecurityPolicy-Restricted-2020-06

Quanto segue mostra la politica TransferSecurityPolicy-2020-06 di sicurezza.

Nota

Le politiche TransferSecurityPolicy-2020-06 di sicurezza TransferSecurityPolicy-Restricted-2020-06 e quelle di sicurezza sono identiche, tranne per il fatto che la politica con restrizioni non supporta la chacha20-poly1305@openssh.com crittografia.

{ "SecurityPolicy": { "Fips": false, "SecurityPolicyName": "TransferSecurityPolicy-2020-06", "SshCiphers": [ "chacha20-poly1305@openssh.com", //Not included in TransferSecurityPolicy-Restricted-2020-06 "aes128-ctr", "aes192-ctr", "aes256-ctr", "aes128-gcm@openssh.com", "aes256-gcm@openssh.com" ], "SshKexs": [ "ecdh-sha2-nistp256", "ecdh-sha2-nistp384", "ecdh-sha2-nistp521", "diffie-hellman-group-exchange-sha256", "diffie-hellman-group16-sha512", "diffie-hellman-group18-sha512", "diffie-hellman-group14-sha256" ], "SshMacs": [ "umac-128-etm@openssh.com", "hmac-sha2-256-etm@openssh.com", "hmac-sha2-512-etm@openssh.com", "umac-128@openssh.com", "hmac-sha2-256", "hmac-sha2-512" ], "ContentEncryptionCiphers": [ "aes256-cbc", "aes192-cbc", "aes128-cbc", "3des-cbc" ], "HashAlgorithms": [ "sha256", "sha384", "sha512", "sha1" ], "TlsCiphers": [ "TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256", "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256", "TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256", "TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256", "TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384", "TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384", "TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384", "TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384" ] } }

TransferSecurityPolicy-FIPS-2020-06

I dettagli della certificazione FIPS sono AWS Transfer Family disponibili all'indirizzo https://csrc.nist.gov/projects/cryptographic-module-validation-program/validated-modules/search/all

Di seguito viene illustrata la politica TransferSecurityPolicy-FIPS-2020-06 di sicurezza.

Nota

L'endpoint del servizio FIPS e TransferSecurityPolicy-FIPS-2020-06 la politica di sicurezza sono disponibili solo in alcune AWS regioni. Per ulteriori informazioni, consulta Endpoint e quote AWS Transfer Family nella Riferimenti generali di AWS.

{ "SecurityPolicy": { "Fips": true, "SecurityPolicyName": "TransferSecurityPolicy-FIPS-2020-06", "SshCiphers": [ "aes128-ctr", "aes192-ctr", "aes256-ctr", "aes128-gcm@openssh.com", "aes256-gcm@openssh.com" ], "SshKexs": [ "ecdh-sha2-nistp256", "ecdh-sha2-nistp384", "ecdh-sha2-nistp521", "diffie-hellman-group-exchange-sha256", "diffie-hellman-group16-sha512", "diffie-hellman-group18-sha512", "diffie-hellman-group14-sha256" ], "SshMacs": [ "hmac-sha2-256-etm@openssh.com", "hmac-sha2-512-etm@openssh.com", "hmac-sha2-256", "hmac-sha2-512" ], "ContentEncryptionCiphers": [ "aes256-cbc", "aes192-cbc", "aes128-cbc", "3des-cbc" ], "HashAlgorithms": [ "sha256", "sha384", "sha512", "sha1" ], "TlsCiphers": [ "TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256", "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256", "TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256", "TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256", "TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384", "TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384", "TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384", "TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384" ] } }

TransferSecurityPolicy-2018-11 e TransferSecurityPolicy-Restricted-2018-11

Quanto segue mostra la politica TransferSecurityPolicy-2018-11 di sicurezza.

Nota

Le politiche TransferSecurityPolicy-2018-11 di sicurezza TransferSecurityPolicy-Restricted-2018-11 e quelle di sicurezza sono identiche, tranne per il fatto che la politica con restrizioni non supporta la chacha20-poly1305@openssh.com crittografia.

{ "SecurityPolicy": { "Fips": false, "SecurityPolicyName": "TransferSecurityPolicy-2018-11", "SshCiphers": [ "chacha20-poly1305@openssh.com", //Not included in TransferSecurityPolicy-Restricted-2018-11 "aes128-ctr", "aes192-ctr", "aes256-ctr", "aes128-gcm@openssh.com", "aes256-gcm@openssh.com" ], "SshKexs": [ "curve25519-sha256", "curve25519-sha256@libssh.org", "ecdh-sha2-nistp256", "ecdh-sha2-nistp384", "ecdh-sha2-nistp521", "diffie-hellman-group-exchange-sha256", "diffie-hellman-group16-sha512", "diffie-hellman-group18-sha512", "diffie-hellman-group14-sha256", "diffie-hellman-group14-sha1" ], "SshMacs": [ "umac-64-etm@openssh.com", "umac-128-etm@openssh.com", "hmac-sha2-256-etm@openssh.com", "hmac-sha2-512-etm@openssh.com", "hmac-sha1-etm@openssh.com", "umac-64@openssh.com", "umac-128@openssh.com", "hmac-sha2-256", "hmac-sha2-512", "hmac-sha1" ], "ContentEncryptionCiphers": [ "aes256-cbc", "aes192-cbc", "aes128-cbc", "3des-cbc" ], "HashAlgorithms": [ "sha256", "sha384", "sha512", "sha1" ], "TlsCiphers": [ "TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256", "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256", "TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256", "TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256", "TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384", "TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384", "TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384", "TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384", "TLS_RSA_WITH_AES_128_CBC_SHA256", "TLS_RSA_WITH_AES_256_CBC_SHA256" ] } }