AWS Application Load Balancer 和 Network Load Balancer 現在支援符合 RFC 9151 的安全性政策
張貼日期: 2026年8月4日
AWS Application Load Balancer (ALB) 和 Network Load Balancer (NLB) 現在支援遵循美國商業國家安全性演算法 (CNSA) 1.0 套件需求之 RFC 9151 TLS 伺服器需求的全新 TLS 型安全性政策。這些政策會針對使用 TLS 1.2 和 TLS 1.3 通訊協定的安全通訊實作美國國家安全局 (NSA) 定義的加密要求。
需要滿足 CNSA 1.0 TLS 安全性需求的客戶,現在能夠使用符合 RFC 9151 之安全性政策的 ALB 和 NLB。此外,ALB 和 NLB 還支援更廣泛的互通性政策,可讓您在轉換至 RFC 9151 合規性期間維持與非 CNSA 用戶端之相容性的同時預設實作 CNSA,從而將服務中斷時間降至最低。
此功能適用於所有 AWS 商業區、AWS GovCloud (美國) 區域和中國區域的 ALB 和 NLB,無需額外費用。若要使用此功能,請將現有的 ALB HTTPS 接聽程式或 NLB TLS 接聽程式更新為符合 RFC 9151 的安全性政策,或是在透過 AWS 管理主控台、CLI、API 或 SDK 建立新接聽程式時選取合規性政策。
若要進一步了解,請參閱 ALB 使用者指南和 NLB 使用者指南文件。開始使用 Elastic Load Balancing。