【ArchSummit架构师峰会】探讨数据与人工智能相互驱动的关系>>> 了解详情
写点什么

TLS 1.2 成为亚马逊云科技最低 TLS 协议级别

作者:Renato Losio

  • 2022-07-08
  • 本文字数:1248 字

    阅读完需:约 4 分钟

TLS 1.2成为亚马逊云科技最低TLS协议级别

亚马逊云科技最近宣布,TLS 1.2将成为API端点的最低协议级别,并将于 2023 年 6 月前在所有 API 和地区取消对 TLS 1.0 和 1.1 版本的兼容和支持。

 

亚马逊云科技高级技术项目经理 Janelle Hopper,高级专业技术客户经理Daniel Salzedo,以及软件开发工程师Ben Sherman解释说:


为了保持向后兼容,我们一直在亚马逊云上支持 TLS 1.0 和 1.1 版本,因为有些客户还在使用旧客户端,或者有些客户端难以更新(如嵌入式设备)。此外,我们还采取了积极的缓解措施,保护客户的数据免受旧版本中发现的问题所影响。现在是退役 TLS 1.0 和 1.1 的恰当时机,因为越来越多的客户要求做出这一修改,以帮助他们简化部分合规性工作,而且,使用这些旧版本的客户越来越少。


按照他们的说法,亚马逊云科技 95%的客户已经在使用更新的加密协议。目前,最常使用 TLS 1.0 或 1.1 的是低于 4.6.2 的.NET 框架版本。亚马逊云科技副总裁兼杰出工程师Colm MacCárthaigh在推特上说


在亚马逊云科技,我们几乎从不关闭任何东西,但 TLS1.0 和 TLS1.1 正在被砍掉!还在使用这些版本的客户很少,你可以查看 CloudTrail 日志,看一下是否有任何请求在使用这些版本。


UCL 安全工程教授、英国皇家学会研究员Steven Murdoch警告说,大多数 TLS 1.1 连接可能都是不受欢迎的:


当考虑在 benthamsgaze.org 上强制推行 TLS 1.2 时,我发现 TLS 1.1 连接的数量还不小。而经过进一步调查发现,每一个这样的连接都在试图利用一些不存在的漏洞。我并不为失去这些流量感到难过。


可以使用最近添加的 tlsDetails 字段监控 AWS CloudTrail 日志,以确定当前是否使用了过时的 TLS 版本。亚马逊云科技建议用CloudTrail LakeCloudWatch Log InsightsAthena解析记录。CloudWatch Log Insights 有两个新的样本查询,可用于查找使用 TLS 1.0 或 1.1 的日志条目,以及查找每个使用过时 TLS 版本的服务的调用数量。



图片来源:https://aws.amazon.com/blogs/security/tls-1-2-required-for-aws-endpoints/

 

AWS CLI第二版已经强制使用 TLS 1.2,这已经是所有AWS FIPS端点的要求。亚马逊云科技提醒说,虽然大多数仍在使用 TLS 1.0 或 1.1 的客户会收到通知,但并不是每一种情况他们都能发现:


如果我们检测到您正在使用 TLS 1.0 或 1.1,那么您会在 AWS 健康仪表板上收到通知,并且也会收到电子邮件通知。但是,如果您以匿名方式连接到 AWS 共享资源,例如公共的 Amazon S3 桶,那么您将不会收到通知,因为我们无法识别匿名连接用户的身份。此外,(......)我们有可能无法检测到不经常出现的连接,例如那些一个月内都没出现的连接。


为了最大限度地减少推行 TLS 1.2 带来的可用性影响,亚马逊云科技会在未来几个月内逐端点推出这些变更。2023 年 6 月 28 日之后,他们将更新端点配置,即使客户仍有使用旧版本的连接。


作者简介:

Renato Losio 拥有多年的软件工程师、技术负责人和云服务专家工作经验,曾在意大利、英国、葡萄牙和德国等国家工作。他住在柏林,作为 Funambol 的首席云架构师远程工作。他主要关注云服务和关系型数据库。他是 AWS Data Hero。

 

原文链接:

TLS 1.2 Becoming the Minimum TLS Protocol Level on AWS

2022-07-08 09:114837

评论

发布
暂无评论
发现更多内容

你知道线程池是如何退出程序的吗?

华为云开发者联盟

线程 高并发 线程池 任务队列

声网发布在线K歌房解决方案,提供一站式接入版权曲库与K歌组件

ToB行业头条

声网

Golang: 如何使用正则表达式,并实战爬取手机号

Regan Yue

正则表达式 爬虫 Go 语言 9月日更

WGCLOUD新特性,新增指令下发批量执行能力

王逅逅

DevOps Grafana #zabbix linux面板 linux监测

一分钟带你了解Huawei LiteOS组件开发指南

华为云开发者联盟

curl 内核 组件 Huawei LiteOS 组件开发

海量数据,极速体验——TDSQL-A技术核心架构01

腾讯云数据库

数据库 tdsql

海量数据,极速体验——TDSQL-A技术核心架构02

腾讯云数据库

数据库 tdsql

揭秘超分辨率的正确打开方式

OpenIM

计算机工业的生态链(二)

姬翔

9月日更

☕【Java技术指南】「并发编程专题」Fork/Join框架基本使用和原理探究(基础篇)

洛神灬殇

Java forkjoin forkjoinpool 9月日更

TDSQL的分布式事务处理技术:高效的分布式事务双一致性

腾讯云数据库

数据库

数据库连接池

邱学喆

官方披露 TDSQL 十年自主可控之路

腾讯云数据库

数据库 tdsql

TDSQL水平扩容实践案例

腾讯云数据库

数据库 tdsql

C语言中动态内存是如何分配的?

华为云开发者联盟

数组 内存 动态内存 内存分配 C语音

数据脱敏是什么意思?有什么好处?

行云管家

数据库 数据安全 数据脱敏 数据库安全

TDSQL(MySQL版)之DB组件升级

腾讯云数据库

数据库 tdsql

【VueRouter 源码学习】第八篇 - $route、$router 与 router-link 组件的实现

Brave

源码 vue-router 9月日更

联想TruScale服务定义IT服务新标准,助力中国企业全面抢滩智能化

科技范儿

TDSQL分布式数据库的架构与解耦

腾讯云数据库

数据库 tdsql

OceanBase 数据库大赛“推荐官招募令”,做推荐官,让优秀选手C位出道!

OceanBase 数据库

数据库 比赛 oceanbase OceanBase 开源 OceanBase 数据库大赛

TDSQL水平扩容背后的设计原理

腾讯云数据库

数据库 tdsql

tcpdump 抓包与 scapy 解析(qbit)

qbit

udp TCP/IP tcpdump

云随想一:企业为什么要上云?

FLASH

原生云

深入理解rtmp(二)之C++脚手架搭建

轻口味

android 音视频 直播 RTMP 9月日更

TDSQL分布式数据库的HDFS和LOCAL备份配置

腾讯云数据库

数据库 tdsql

NDK-原生 API

Changing Lin

9月日更

亿级流量下平滑扩容:TDSQL水平扩容 VS 垂直扩容

腾讯云数据库

数据库 tdsql

观测未来,携手同行!驻云诚邀您参加2021 OSCAR 开源产业大会!文末报名福利!

观测云

开源 可观测

大公司运维监控怎么做?从哪些方面考虑?

行云管家

云计算 运维 运维监控 运维审计 数据监控

一次带宽拉满引发的百分百超时血案!

Gopher指北

Go 语言

TLS 1.2成为亚马逊云科技最低TLS协议级别_服务革新_InfoQ精选文章