O AWS Application e os Network Load Balancers agora oferecem suporte a políticas de segurança compatíveis com a RFC 9151

Publicado: 4 de ago de 2026

O AWS Application Load Balancer (ALB) e o Network Load Balancer (NLB) agora oferecem suporte a novas políticas de segurança baseadas em TLS que cumprem os requisitos do servidor TLS RFC 9151 para os requisitos do pacote Commercial National Security Algorithm (CNSA) 1.0. Essas políticas implementam os requisitos criptográficos definidos pela Agência de Segurança Nacional dos EUA (NSA) para comunicações seguras usando os protocolos TLS 1.2 e TLS 1.3.

Os clientes que precisam atender aos requisitos de segurança CNSA 1.0 TLS agora podem usar o ALB e o NLB com políticas de segurança compatíveis com a RFC 9151. Políticas de interoperabilidade mais amplas também são suportadas, permitindo que você implemente o CNSA por padrão e, ao mesmo tempo, mantenha a compatibilidade com clientes que não são do CNSA durante a transição para a conformidade com a RFC 9151, minimizando a interrupção do serviço.

Esse recurso está disponível para ALB e NLB em todas as regiões comerciais da AWS, regiões da AWS GovCloud (EUA) e regiões da AWS China sem custo adicional. Para usar esse recurso, você deve atualizar explicitamente seus ouvintes ALB HTTPS ou NLB TLS existentes para usar uma política de segurança em conformidade com o RFC 9151, ou selecionar uma política em conformidade ao criar novos receptores por meio do Console de Gerenciamento, da CLI, da API ou do SDK da AWS.

Para saber mais, visite o Guia do Usuário do ALB e a documentação do NLB. Introdução ao Elastic Load Balancing.