Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Administrar los tokens de acceso para la autenticación cifrada
Los tokens de acceso proporcionan una autenticación cifrada para los protocolos DoH y DoT. A diferencia de las fuentes de IP-based acceso, los tokens funcionan independientemente de la ubicación del cliente y ofrecen una seguridad mejorada mediante controles de cifrado y caducidad.
Creación de tokens de acceso
Siga estos pasos para crear tokens de acceso para autenticar los dispositivos cliente que utilizan los protocolos DoH o DoT.
-
Abra la consola de Route 53 Global Resolver y navegue hasta su vista de DNS.
-
En la sección Fuente de acceso, elija Crear token de acceso.
-
En Nombre, introduce un nombre descriptivo que identifique el propósito del token, como
mobile-devicesoremote-workers-q4. -
En Vencimiento, defina cuándo debe caducar el token. Recomendamos 90 días o menos por motivos de seguridad. Tenga en cuenta sus capacidades de distribución y renovación de tokens al establecer el período de caducidad.
-
Elige Crear token de acceso.
-
Distribuya el token de forma segura a los dispositivos de sus clientes mediante los canales de comunicación seguros de su organización.
Configurar los dispositivos cliente con tokens de acceso
Configure los dispositivos cliente para que usen los tokens de acceso para la autenticación con su infraestructura de Route 53 Global Resolver.
- Configuración de DoH
-
Para configurar DoH con tokens de acceso, necesita el nombre DNS o las direcciones IP de su resolución global:
-
Usa la GetGlobalResolver API para recuperar los detalles de conectividad de tu resolutor.
-
Tenga en cuenta
ipv4Addresses(por ejemplo, 3.3.3.3, 3.3.3.4) y (por ejemplo,dnsNamea1bc234567890a.route53globalresolver.global.on.aws). -
Incluye el token como parámetro de URL en el punto final del DoH con el nombre DNS:
https://a1bc234567890a.route53globalresolver.global.on.aws/dns-query?token=<token-value>
<token-value>Sustitúyalo por el token real que generaste. -
- Configuración DoT
-
Para las consultas del DoT con tokens de acceso, incluya el token en una opción EDNS0 con las siguientes especificaciones:
-
Código de opción:
0xffa0 -
Datos de opción: el token de acceso en formato de cadena
La implementación específica depende del software cliente del DoT y de cómo gestione las opciones de EDNS0.
-
Gestión del ciclo de vida del token
Gestione la caducidad y la renovación de los tokens para mantener el acceso seguro a los dispositivos de sus clientes.
-
Controle las fechas de caducidad: controle las fechas de caducidad de los tokens y planifique las renovaciones con antelación.
-
Renueva antes de que caduquen: crea nuevos tokens antes de que caduquen los antiguos para evitar la interrupción del servicio.
-
Rote los tokens con regularidad: reemplace los tokens periódicamente, incluso antes de que caduquen, para mejorar la seguridad.
-
Revoca los tokens comprometidos: elimina los tokens de inmediato si sospechas que se han visto comprometidos.
Considera la posibilidad de implementar procesos automatizados de renovación de tokens para grandes despliegues a fin de reducir la sobrecarga administrativa.