写点什么

TLS 1.2 成为亚马逊云科技最低 TLS 协议级别

作者:Renato Losio

  • 2022-07-08
  • 本文字数:1248 字

    阅读完需:约 4 分钟

TLS 1.2成为亚马逊云科技最低TLS协议级别

亚马逊云科技最近宣布,TLS 1.2将成为API端点的最低协议级别,并将于 2023 年 6 月前在所有 API 和地区取消对 TLS 1.0 和 1.1 版本的兼容和支持。

 

亚马逊云科技高级技术项目经理 Janelle Hopper,高级专业技术客户经理Daniel Salzedo,以及软件开发工程师Ben Sherman解释说:


为了保持向后兼容,我们一直在亚马逊云上支持 TLS 1.0 和 1.1 版本,因为有些客户还在使用旧客户端,或者有些客户端难以更新(如嵌入式设备)。此外,我们还采取了积极的缓解措施,保护客户的数据免受旧版本中发现的问题所影响。现在是退役 TLS 1.0 和 1.1 的恰当时机,因为越来越多的客户要求做出这一修改,以帮助他们简化部分合规性工作,而且,使用这些旧版本的客户越来越少。


按照他们的说法,亚马逊云科技 95%的客户已经在使用更新的加密协议。目前,最常使用 TLS 1.0 或 1.1 的是低于 4.6.2 的.NET 框架版本。亚马逊云科技副总裁兼杰出工程师Colm MacCárthaigh在推特上说


在亚马逊云科技,我们几乎从不关闭任何东西,但 TLS1.0 和 TLS1.1 正在被砍掉!还在使用这些版本的客户很少,你可以查看 CloudTrail 日志,看一下是否有任何请求在使用这些版本。


UCL 安全工程教授、英国皇家学会研究员Steven Murdoch警告说,大多数 TLS 1.1 连接可能都是不受欢迎的:


当考虑在 benthamsgaze.org 上强制推行 TLS 1.2 时,我发现 TLS 1.1 连接的数量还不小。而经过进一步调查发现,每一个这样的连接都在试图利用一些不存在的漏洞。我并不为失去这些流量感到难过。


可以使用最近添加的 tlsDetails 字段监控 AWS CloudTrail 日志,以确定当前是否使用了过时的 TLS 版本。亚马逊云科技建议用CloudTrail LakeCloudWatch Log InsightsAthena解析记录。CloudWatch Log Insights 有两个新的样本查询,可用于查找使用 TLS 1.0 或 1.1 的日志条目,以及查找每个使用过时 TLS 版本的服务的调用数量。



图片来源:https://aws.amazon.com/blogs/security/tls-1-2-required-for-aws-endpoints/

 

AWS CLI第二版已经强制使用 TLS 1.2,这已经是所有AWS FIPS端点的要求。亚马逊云科技提醒说,虽然大多数仍在使用 TLS 1.0 或 1.1 的客户会收到通知,但并不是每一种情况他们都能发现:


如果我们检测到您正在使用 TLS 1.0 或 1.1,那么您会在 AWS 健康仪表板上收到通知,并且也会收到电子邮件通知。但是,如果您以匿名方式连接到 AWS 共享资源,例如公共的 Amazon S3 桶,那么您将不会收到通知,因为我们无法识别匿名连接用户的身份。此外,(......)我们有可能无法检测到不经常出现的连接,例如那些一个月内都没出现的连接。


为了最大限度地减少推行 TLS 1.2 带来的可用性影响,亚马逊云科技会在未来几个月内逐端点推出这些变更。2023 年 6 月 28 日之后,他们将更新端点配置,即使客户仍有使用旧版本的连接。


作者简介:

Renato Losio 拥有多年的软件工程师、技术负责人和云服务专家工作经验,曾在意大利、英国、葡萄牙和德国等国家工作。他住在柏林,作为 Funambol 的首席云架构师远程工作。他主要关注云服务和关系型数据库。他是 AWS Data Hero。

 

原文链接:

TLS 1.2 Becoming the Minimum TLS Protocol Level on AWS

2022-07-08 09:114946

评论

发布
暂无评论
发现更多内容

Ubuntu 20.04系统编译安装Docker教程。

百度搜索:蓝易云

Docker 云计算 Linux ubuntu 运维

软件测试 | Java开发环境搭建

测吧(北京)科技有限公司

测试

博睿数据获聘信通院DGA首批智库专家组

博睿数据

可观测性 智能运维 博睿数据 信通院 专家智库

Ubuntu 20.04系统编译安装Pure-Ftpd教程。

百度搜索:蓝易云

云计算 Linux ubuntu 运维 Pure-FTPd

Ubuntu 20.04系统编译安装Tomcat教程。

百度搜索:蓝易云

云计算 tomcat Linux ubuntu 运维

软件测试 | 编写第一个Java程序

测吧(北京)科技有限公司

测试

实现在线直播源码高质量直播体验重要功能_山东布谷科技创作

山东布谷科技

软件开发 直播 源码搭建 直播源码 在线直播源码

百度知道上云与架构演进

百度Geek说

云原生 架构演进 业务上云 企业号 7 月 PK 榜

在 Amazon 上以高可用性模式实现 Microsoft SQL 数据库服务现代化的注意事项

亚马逊云科技 (Amazon Web Services)

Amazon

AI大模型应用开发实战营第一周作业

panxiaochun

质效两全:媒体服务的创新“顶设”

阿里云视频云

云计算 视频云

@Lazy 注解为啥就能破解死循环?

江南一点雨

Java spring

AIGC第一波裁员已至

互联网工科生

人工智能 裁员 AIGC

敏捷领导力 (CAL E+O / ALJ) 认证

ShineScrum捷行

如何写出一手好代码(上篇-理论储备)?

慕枫技术笔记

后端 7月日更

什么是大规模敏捷SAFe?SAFe大规模敏捷管理工具

顿顿顿

敏捷开发 safe 大规模敏捷 scrum工具

为什么要做稳定性保障?

老张

SRE 稳定性保障

MVCC

陈皮

成功实践丨虚实交互,安擎赋能城市交通大数据应用

科技热闻

百度智能云 X 软通动力:将结合大模型开发多领域智能应用

科技热闻

深耕行业创新 引领视听未来 | 宇视亮相北京Infocomm China 2023展会

新消费日报

浅谈大模型时代的后台技术发展|社区征文

后台技术汇

年中技术盘点

RocketMQ 事务消息导致事务消息阻塞 BUG 排查

陈皮

RocketMQ bug 事务消息

软件测试 | 一个简单的Java范例

测吧(北京)科技有限公司

测试

云原生机甲的构想

如水

云原生 servicemesh 云原生机甲 CloudMecha

点云标注在自动驾驶中的重要性

来自四九城儿

Ubuntu 20.04系统编译安装phpMyAdmin教程。

百度搜索:蓝易云

云计算 Linux ubuntu 运维 phpMyAdmin

全加器

陈皮

软件测试 | Java程序的运行机制和Java虚拟机

测吧(北京)科技有限公司

测试

揭秘高新技术发展最新趋势,程序猿视角下的技术革新感悟 | 社区征文

三掌柜

年中技术盘点

掌数科技携手华为云GaussDB,助力金融科技创新,联合打造行业标杆

华为云开发者联盟

数据库 后端 华为云 华为云开发者联盟 企业号 7 月 PK 榜

TLS 1.2成为亚马逊云科技最低TLS协议级别_服务革新_InfoQ精选文章