張貼日期: Jun 20, 2019

您現在可以在連接到 Amazon API Gateway 自訂網域時透過安全政策執行最低 Transport Layer Security (TLS) 版本和加密技術套件,進一步提高客戶的安全。 

TLS 協定可解決用戶端和伺服器之間的竄改和竊聽等網路安全問題。當用戶端透過您的自訂網域建立與 API 的 TLS 信號交換,您的安全政策將執行您選擇的 TLS 版本和用戶端可用的加密技術套件選項。安全政策是 API Gateway 提供的最低 TLS 版本和加密技術套件的預先定義組合。您可以透過選取 TLS v1.2 或 TLS v1.0 安全政策,為所有現有和新的 API Gateway 自訂網域設定 TLS 版本和加密技術套件。如需詳細資訊,請參閱我們的文件。 

要設定自訂網域的安全政策,可使用 API Gateway 的 AWS 管理主控台、AWS CLI 或 AWS 開發套件。如需 API Gateway 的詳細資訊,請瀏覽產品頁面。這項功能在所有提供 API Gateway 的區域皆可使用。若要查看提供 API Gateway 的所有區域,請參閱 AWS 區域表