AWS 应用程序负载均衡器与网络负载均衡器现已支持符合 RFC 9151 的安全策略
发布于: 2026年8月4日
AWS 应用程序负载均衡器(ALB)和网络负载均衡器(NLB)现已支持全新基于 TLS 的安全策略,这些策略满足 RFC 9151 TLS 服务器针对商业国家安全算法(CNSA)1.0 套件的各项要求。这些策略实施美国国家安全局(NSA)针对使用 TLS 1.2 和 TLS 1.3 协议进行安全通信所定义的加密要求。
需要满足 CNSA 1.0 TLS 安全要求的客户,现在可将 ALB 和 NLB 搭配符合 RFC‑9151 的安全策略使用。同时支持更广泛的互操作性策略,允许您默认实施 CNSA,并且在非 CNSA 客户端向 RFC 9151 合规性过渡期间保持与这些客户端的兼容性,最大限度地减少服务中断。
这项功能可在所有 AWS 商业区域、AWS GovCloud(美国)区域及中国区域的 ALB 和 NLB 中使用,且无需额外付费。要使用这项功能,请将现有 ALB HTTPS 侦听器或 NLB TLS 侦听器更新为符合 RFC 9151 的安全策略;也可在通过 AWS 管理控制台、CLI、API 或 SDK 创建新的侦听器时选择对应的合规策略。
要了解更多信息,请访问 ALB 用户指南和 NLB 用户指南文档。开始使用弹性负载均衡。