Tingkatkan keamanan server web Anda dengan SSL/TLS offload di AWS CloudHSM - AWS CloudHSM

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tingkatkan keamanan server web Anda dengan SSL/TLS offload di AWS CloudHSM

Server web dan klien mereka (browser web) dapat menggunakan protokol Secure Sockets Layer (SSL) atau Transport Layer Security (TLS) untuk mengkonfirmasi identitas server web dan membuat koneksi aman yang mengirim dan menerima halaman web atau data lain melalui internet. Hal ini umumnya dikenal sebagai HTTPS. Server web menggunakan public-private key pair dan SSL/TLS public key certificate untuk membuat sesi HTTPS dengan setiap klien. Proses ini melibatkan banyak perhitungan untuk server web, tetapi Anda dapat menurunkan beberapa ini ke AWS CloudHSM cluster Anda, yang disebut sebagai akselerasi SSL. Pembongkaran mengurangi beban komputasi pada server web Anda dan memberikan keamanan ekstra dengan menyimpan kunci pribadi server. HSMs

Topik berikut memberikan ikhtisar tentang bagaimana SSL/TLS offload dengan AWS CloudHSM karya dan tutorial untuk mengatur SSL/TLS offload dengan AWS CloudHSM pada platform berikut.

Untuk Linux, gunakan OpenSSL Dynamic Engine pada perangkat lunak server web NGINX atau Apache HTTP Server

Untuk Windows, gunakan Internet Information Services (IIS) untuk perangkat lunak server web Windows Server