O AWS ELB suporta RFC-5746 quando configurado para HTTPS

1

É possível configurar o AWS ELB para acesso HTTPS de modo a suportar o RFC-5746 (Extensão de Indicação de Renegociação TLS)? Se sim, como?

    
por Tarun Upad 28.10.2010 / 15:00

1 resposta

1

Veja este tópico desabilite a renegociação iniciada pelo cliente e esta é ELB vulnerável ao ataque BEAST

As noções básicas dessas postagens são: Não, não com a terminação de SSL do ELB. Você precisa passar por conexões SSL para uma instância em que possa configurar o SSL conforme os requisitos.

Não tenho certeza se essas postagens ainda são aplicáveis. Eu lidei com a McAfee e executei uma varredura em relação a uma configuração de política ELB padrão, menos as cifras CBC, e suas varreduras passaram pela conformidade com a PCI.

    
por 11.02.2013 / 13:41