Gli AWS Application e Network Load Balancer supportano ora policy di sicurezza conformi a RFC 9151

Inserito il: 4 ago 2026

AWS Application Load Balancer (ALB) e Network Load Balancer (NLB) supportano ora nuove policy di sicurezza basate su TLS conformi ai requisiti del server TLS RFC 9151 per i requisiti della suite Commercial National Security Algorithm (CNSA) 1.0. Queste policy implementano i requisiti crittografici definiti dalla National Security Agency (NSA) degli Stati Uniti per comunicazioni sicure tramite i protocolli TLS 1.2 e TLS 1.3.

I clienti che devono soddisfare i requisiti di sicurezza TLS CNSA 1.0 possono ora utilizzare ALB e NLB con policy di sicurezza conformi a RFC 9151. Sono inoltre supportate policy di interoperabilità più ampie, che consentono di implementare CNSA per impostazione predefinita mantenendo la compatibilità con i client non CNSA durante la loro transizione alla conformità RFC 9151, riducendo al minimo le interruzioni del servizio.

Questa funzionalità è disponibile per ALB e NLB in tutte le regioni commerciali AWS, nelle regioni AWS GovCloud (Stati Uniti) e nella regione della Cina senza costi aggiuntivi. Per utilizzare questa funzionalità, è necessario aggiornare i listener ALB HTTPS o i listener NLB TLS esistenti passando a una policy di sicurezza conforme a RFC 9151, oppure selezionare una policy conforme durante la creazione di nuovi listener tramite la console di gestione AWS, la CLI, l'API o l'SDK.

Per ulteriori informazioni, consulta la documentazione nella Guida per l'utente di ALB e nella Guida per l'utente di NLB. Nozioni di base su Elastic Load Balancing