AWS Application Load Balancer (ALB) et Network Load Balancer (NLB) prennent désormais en charge les stratégies de sécurité conformes à la norme RFC 9151

Publié le: 4 août 2026

AWS Application Load Balancer (ALB) et Network Load Balancer (NLB) prennent désormais en charge les nouvelles stratégies de sécurité basées sur TLS qui sont conformes aux exigences des serveurs TLS de la norme RFC 9151 pour les exigences de la suite Commercial National Security Algorithm (CNSA) 1.0. Ces stratégies mettent en œuvre les exigences cryptographiques définies par la National Security Agency (NSA) des États-Unis pour des communications sécurisées utilisant les protocoles TLS 1.2 et TLS 1.3.

Les clients qui doivent satisfaire aux exigences de sécurité TLS de la CNSA 1.0 peuvent désormais utiliser ALB et NLB avec des stratégies de sécurité conformes à la RFC 9151. Des stratégies d’interopérabilité plus étendues sont également prises en charge, vous permettant d’implémenter la CNSA par défaut tout en maintenant la compatibilité avec les clients non-CNSA pendant leur transition vers la conformité à la norme RFC 9151, minimisant ainsi les interruptions de service.

Cette fonctionnalité est disponible pour ALB et NLB dans toutes les Régions AWS commerciales, les Régions AWS GovCloud (US) et les Régions AWS Chine sans frais supplémentaires. Pour utiliser cette fonctionnalité, vous devez mettre à jour vos écouteurs ALB HTTPS ou NLB TLS existants afin d’utiliser une stratégie de sécurité conforme à la norme RFC 9151, ou sélectionner une stratégie conforme lors de la création de nouveaux écouteurs via la console de gestion AWS, l’interface de ligne de commande, l’API ou le kit SDK.

Pour en savoir plus, consultez la documentation du Guide de l’utilisateur d’ALB et du Guide de l’utilisateur de NLB. Démarrez avec Elastic Load Balancing.