Amazon CloudFront lanza una política de seguridad de TLS con compatibilidad poscuántica

Publicado en: 5 de sep de 2025

Amazon CloudFront anuncia la compatibilidad con el establecimiento de claves poscuánticas híbridas en todas las políticas de seguridad de la capa de transporte (TLS) existentes. Esto ofrece una protección mejorada contra las futuras amenazas de la computación cuántica para las conexiones del cliente a la periferia. Además, CloudFront lanzó una nueva política de seguridad exclusiva para TLS 1.3 que mejora las opciones de TLS entre los espectadores y las ubicaciones periféricas. Estas actualizaciones permiten que los clientes aprovechen el cifrado resistente a la computación cuántica y, al mismo tiempo, tengan más flexibilidad a la hora de configurar sus distribuciones de CloudFront para cumplir con los requisitos específicos de seguridad y conformidad.

Las capacidades de criptografía poscuántica (PQC) se habilitan automáticamente para las conexiones del cliente a la periferia. De esta manera, se ofrece un cifrado pensado para el futuro que garantiza la seguridad de los datos a largo plazo y la preparación para el conformidad con las normativas. La compatibilidad con PQC está disponible en todas las políticas de seguridad existentes de forma predeterminada y no requiere ninguna configuración por parte del cliente. La nueva política TLS1.3_2025, que solo admite TLS 1.3, permite a los clientes aprovechar el protocolo de TLS más reciente, que proporciona una seguridad y un rendimiento mejorados en comparación con las versiones anteriores de TLS. Esto es particularmente útil para las organizaciones que exigen el uso de los estándares de seguridad más actualizados.

Estas capacidades de PQC y la nueva política de seguridad están disponibles en todas las ubicaciones periféricas de CloudFront. No hay cargos adicionales por usar PQC o la política TLS1.3_2025. Para obtener más información sobre la criptografía poscuántica y esta nueva política de TLS, así como sobre cómo implementarlas en sus distribuciones de CloudFront, consulte la documentación de este servicio. Documentación de CloudFront.