Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Protección de la distribución de Lightsail con la versión mínima del protocolo TLS
Amazon Lightsail usa certificados SSL/TLS para validar los dominios personalizados (registrados) que puede usar con la distribución de Lightsail. En esta guía se ofrece información sobre las versiones mínimas del protocolo TLS (versiones del protocolo) para el lector, que puede configurar para su certificado SSL/TLS. Para obtener más información acerca de los certificados SSL/TLS, consulte Certificados SSL/TLS en Lightsail. Un lector es una aplicación que realiza solicitudes HTTP a las ubicaciones periféricas asociadas a la distribución de Lightsail. Para obtener más información sobre las distribuciones, consulte Distribuciones de red de entrega de contenido en Lightsail.
La versión del protocolo de TLSv1.2_2021 se configura de forma predeterminada al habilitar los dominios personalizados para una distribución. Puede configurar una versión de protocolo diferente, como se describe más adelante en esta guía. Las distribuciones de Lightsail no admiten versiones personalizadas del protocolo TLS.
Protocolos admitidos
LightsailLas distribuciones de se pueden configurar con los siguientes protocolos TLS:
-
TLSv1.2_2021 (recomendado)
-
TLSv1.2_2019
-
TLSv1.2_2018
-
TLSv1.1_2016
Requisitos previos
Complete los siguientes requisitos previos si aún no lo ha hecho:
Identificación de la versión mínima del protocolo TLS para su distribución
Cómo completar los siguientes pasos para identificar la versión mínima del protocolo TLS para su distribución de Lightsail
nota
En esta guía, utilizará AWS CloudShell para realizar la actualización. CloudShell es un intérprete de comandos previamente autenticado y basado en navegador que puede lanzar directamente desde la consola de Lightsail. Con CloudShell, puede ejecutar comandos de AWS CLI con el intérprete de comandos que prefiera, como Bash, PowerShell o Z shell. Puede hacerlo sin necesidad de descargar ni instalar herramientas de línea de comandos. Para obtener más información sobre la forma de configurar y usar CloudShell, consulte AWS CloudShell en Lightsail.
-
Abra una ventana de terminal, de AWS CloudShell o del símbolo del sistema de Windows.
-
Introduzca el siguiente comando para identificar la versión mínima del protocolo TLS para su distribución de Lightsail.
aws lightsail get-distributions --distribution-nameDistributionName--region us-east-1 | grep "viewerMinimumTlsProtocolVersion"En el comando, reemplace
DistributionNamecon el nombre de la distribución que desee modificar.Ejemplo
aws lightsail get-distributions --distribution-nameDistribution-1--region us-east-1 | grep "viewerMinimumTlsProtocolVersion"El comando mostrará la identificación de la versión mínima del protocolo TLS para su distribución.
Ejemplo
"viewerMinimumTlsProtocolVersion": "TLSv1.2_2021"
Configuración de la versión mínima del protocolo TLS mediante la AWS CLI
Complete el siguiente procedimiento para configurar la versión del protocolo TLS con AWS Command Line Interface (AWS CLI). Para ello, utilice el comando update-distribution. Para obtener más información, consulte el atributo update-bucket en la Referencia de comandos de AWS CLI.
-
Abra una ventana de terminal, de AWS CloudShell o del símbolo del sistema de Windows.
-
Introduzca el siguiente comando para cambiar la versión mínima del protocolo TLS para su distribución.
aws lightsail update-distribution --distribution-nameDistributionName--viewer-minimum-tls-protocol-versionProtocolVersionEn el comando, sustituya el texto del ejemplo siguiente por el suyo propio:
-
Cambie
DistributionNamepor el nombre de la distribución que desea actualizar. -
Modifique
ProtocolVersioncon la versión válida del protocolo TLS. Por ejemplo,TLSv1.2_2021oTLSv1.2_2019.
Ejemplo:
aws lightsail update-distribution --distribution-nameMyDistribution--viewer-minimum-tls-protocol-versionTLSv1.2_2021El cambio tardará unos instantes en hacer efecto.
-