Los equilibradores de cargas de red y aplicaciones de AWS ahora admiten políticas de seguridad que cumplen con la RFC 9151

Publicado en: 4 de ago de 2026

El equilibrador de carga de aplicación (ALB) y el equilibrador de carga de red (NLB) de AWS ahora admiten nuevas políticas de seguridad basadas en TLS que cumplen con los requisitos del servidor TLS según la RFC 9151 para los requisitos de la suite Commercial National Security Algorithm (CNSA) 1.0. Estas políticas implementan los requisitos criptográficos definidos por la Agencia de Seguridad Nacional (NSA) de EE. UU. para comunicaciones seguras mediante los protocolos TLS 1.2 y TLS 1.3.

Los clientes que deben cumplir con los requisitos de seguridad TLS de CNSA 1.0 ahora pueden usar ALB y NLB con políticas de seguridad que cumplen con la RFC 9151. También se admiten políticas de interoperabilidad más amplias, lo que le permite implementar CNSA de forma predeterminada y, al mismo tiempo, mantener la compatibilidad con los clientes que no son de CNSA durante su transición al cumplimiento de la RFC 9151, lo que minimiza la interrupción del servicio.

Esta característica está disponible para ALB y NLB en todas las regiones comerciales de AWS, las regiones de AWS GovCloud (EE. UU.) y las región de China sin costo adicional. Para utilizar esta capacidad, actualice los agentes de escucha de ALB HTTPS o NLB TLS existentes a una política de seguridad de cumplimiento RFC-9151, o seleccionar una política de cumplimiento al crear nuevos agentes de escucha a través de la Consola de administración, la CLI, la API o el SDK de AWS.

Para obtener más información, consulte la documentación de la Guía del usuario de ALB y la Guía del usuario de NLB. Introducción a Elastic Load Balancing.