Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configuration des paramètres TLS dans les configurations de domaine
AWS IoT Core fournit des politiques de sécurité prédéfinies vous permettant de personnaliser vos paramètres TLS (Transport Layer Security) pour TLS 1.2
Le tableau suivant décrit les stratégies de sécurité pouvant être spécifiées pour des points de terminaison d'API régionale.
| Nom de la politique de sécurité | Supporté Régions AWS |
|---|---|
| IoTSecurityPolicy_TLS13_1_3_2022_10 | Tous Régions AWS, à l'exception AWS GovCloud (US) |
| IoTSecurityPolicy_TLS13_1_2_2022_10 | Tous Régions AWS, à l'exception AWS GovCloud (US) |
| IoTSecurityPolicy_TLS12_1_2_2022_10 | Tous Régions AWS |
| IoTSecurityPolicy_TLS12_1_0_2016_01 | ap-est-1, ap-nord-ouest-2, ap-sud-1, ap-sud-sud-2, ca-central-1, nord-nord-1, nord-nord-1, eu-nord-1, eu-nord-1, eu-ouest-2, eu-ouest-3, me-sud-1, sa-est-1, us-est-2, us-ouest-1, us-ouest-1 |
| IoTSecurityPolicy_TLS12_1_0_2015_01 | ap-northeast-1, ap-southeast-1, eu-central-1, eu-west-1, us-east-1, us-west-2 |
| IoTSecurityPolicy_TLS13_1_2_2022_01 | AWS GovCloud (US) uniquement (politique FIPS) |
Les noms des politiques de sécurité AWS IoT Core incluent des informations de version basées sur l'année et le mois de leur publication. Si vous créez une nouvelle configuration de domaine, la politique de sécurité s'appliquera par défaut IoTSecurityPolicy_TLS13_1_2_2022_10 à toutes les régions, sauf AWS GovCloud (US). Pour AWS GovCloud (US) les régions, la politique de sécurité sera définie par défaut surIoTSecurityPolicy_TLS13_1_2_2022_01, qui est la politique FIPS. Pour les points de terminaison non FIPS dans AWS GovCloud (US) les régions, vous pouvez utiliser le. IoTSecurityPolicy_TLS12_1_2_2022_10 Pour un tableau complet des politiques de sécurité avec des informations détaillées sur les protocoles, les ports TCP et les chiffrements, consultez la section Politiques de sécurité. AWS IoT Core ne prend pas en charge les politiques de sécurité personnalisées. Pour de plus amples informations, veuillez consulter Sûreté des transports dans AWS IoT Core.
Pour configurer les paramètres TLS dans les configurations de domaine, vous pouvez utiliser la AWS IoT console ou le AWS CLI.
Table des matières
Configurer les paramètres TLS dans les configurations de domaine (console)
Pour configurer les paramètres TLS à l'aide du AWS IoT console
-
Connectez-vous à la AWS IoT console Console de gestion AWS et ouvrez-la
. -
Pour configurer les paramètres TLS lorsque vous créez une nouvelle configuration de domaine, procédez comme suit.
-
Dans le volet de navigation de gauche, choisissez Configurations de domaine, puis choisissez Créer une configuration de domaine.
-
Sur la page Créer une configuration de domaine, dans la section Paramètres de domaine personnalisés - facultatif, choisissez une politique de sécurité dans Sélectionner une stratégie de sécurité.
-
Suivez le widget et terminez le reste des étapes. Choisissez Créer une configuration de domaine.
-
-
Pour mettre à jour les paramètres TLS dans une configuration de domaine existante, procédez comme suit.
-
Dans le volet de navigation de gauche, choisissez Configurations de domaine, puis choisissez une configuration de domaine.
-
Sur la page des détails de configuration du domaine, choisissez Modifier. Ensuite, dans la section Paramètres de domaine personnalisés - facultatif, sous Sélectionner une politique de sécurité, choisissez une politique de sécurité.
-
Choisissez Mettre à jour la configuration du domaine.
-
Pour plus d'informations, consultez les sections Création d'une configuration de domaine et Gestion des configurations de domaine.
Configurer les paramètres TLS dans les configurations de domaine (CLI)
Vous pouvez utiliser les commandes CLI create-domain-configuration et update-domain-configuration pour configurer vos paramètres TLS dans les configurations de domaine.
-
Pour spécifier les paramètres TLS à l'aide de la commande CLI create-domain-configuration:
aws iot create-domain-configuration \ --domain-configuration-namedomainConfigurationName\--tls-config securityPolicy=IoTSecurityPolicy_TLS13_1_2_2022_10Le résultat de cette commande peut ressembler à ce qui suit :
{ "domainConfigurationName": "test", "domainConfigurationArn": "arn:aws:iot:us-west-2:123456789012:domainconfiguration/test/34ga9" }Si vous créez une nouvelle configuration de domaine sans spécifier la politique de sécurité, la valeur par défaut sera :
IoTSecurityPolicy_TLS13_1_2_2022_10. -
Pour décrire les paramètres TLS à l'aide de la commande CLI describe-domain-configuration:
aws iot describe-domain-configuration \ --domain-configuration-namedomainConfigurationNameCette commande peut renvoyer les détails de configuration du domaine qui incluent les paramètres TLS, comme suit :
{ "tlsConfig": { "securityPolicy": "IoTSecurityPolicy_TLS13_1_2_2022_10" }, "domainConfigurationStatus": "ENABLED", "serviceType": "DATA", "domainType": "AWS_MANAGED", "domainName": "d1234567890abcdefghij-ats.iot.us-west-2.amazonaws.com", "serverCertificates": [], "lastStatusChangeDate": 1678750928.997, "domainConfigurationName": "test", "domainConfigurationArn": "arn:aws:iot:us-west-2:123456789012:domainconfiguration/test/34ga9" } -
Pour mettre à jour les paramètres TLS à l'aide de la commande CLI update-domain-configuration :
aws iot update-domain-configuration \ --domain-configuration-namedomainConfigurationName\ --tls-config securityPolicy=IoTSecurityPolicy_TLS13_1_2_2022_10Le résultat de cette commande peut ressembler à ce qui suit :
{ "domainConfigurationName": "test", "domainConfigurationArn": "arn:aws:iot:us-west-2:123456789012:domainconfiguration/test/34ga9" } -
Pour mettre à jour les paramètres TLS de votre point de terminaison ATS, exécutez la commande CLI update-domain-configuration. Le nom de configuration de domaine de votre point de terminaison ATS est
iot:Data-ATS.aws iot update-domain-configuration \ --domain-configuration-name "iot:Data-ATS" \--tls-config securityPolicy=IoTSecurityPolicy_TLS13_1_2_2022_10La sortie de la commande ressemble à ce qui suit :
{ "domainConfigurationName": "iot:Data-ATS", "domainConfigurationArn": "arn:aws:iot:us-west-2:123456789012:domainconfiguration/iot:Data-ATS" }
Pour plus d'informations, veuillez consulter les sections CreateDomainConfiguration et UpdateDomainConfiguration (français non garanti) de la Référence d'API AWS .