AWS Application und Network Load Balancers unterstützen jetzt RFC-9151-konforme Sicherheitsrichtlinien

Veröffentlicht am: 4. Aug. 2026

AWS Application Load Balancer (ALB) und Network Load Balancer (NLB) unterstützen jetzt neue TLS-basierte Sicherheitsrichtlinien, die den TLS-Serveranforderungen nach RFC 9151 für die Commercial National Security Algorithm (CNSA) 1.0-Suite entsprechen. Diese Richtlinien setzen die von der US National Security Agency (NSA) definierten kryptografischen Anforderungen für sichere Kommunikation mit den Protokollen TLS 1.2 und TLS 1.3 um.

Kunden, die die CNSA 1.0-TLS-Sicherheitsanforderungen erfüllen müssen, können jetzt ALB und NLB mit RFC-9151-konformen Sicherheitsrichtlinien verwenden. Umfassendere Interoperabilitätsrichtlinien werden ebenfalls unterstützt, sodass Sie CNSA standardmäßig implementieren und gleichzeitig die Kompatibilität mit Nicht-CNSA-Clients aufrechterhalten können, solange diese auf RFC 9151 umgestellt werden. Dienstunterbrechungen werden so auf ein Minimum reduziert.

Dieses Feature ist für ALB und NLB in allen kommerziellen AWS-Regionen, den AWS GovCloud-Regionen (USA) und den chinesischen Regionen ohne zusätzliche Kosten verfügbar. Um diese Funktion nutzen zu können, müssen Sie Ihre vorhandenen ALB-HTTPS- oder NLB-TLS-Listener auf eine RFC-9151-konforme Sicherheitsrichtlinie aktualisieren bzw. eine konforme Richtlinie auswählen, wenn Sie neue Listener über die AWS-Managementkonsole, CLI, API oder SDK erstellen.

Weitere Informationen finden Sie im ALB-Benutzerhandbuch und im NLB-Benutzerhandbuch. Erste Schritte mit Elastic Load Balancing.