要阻止使用TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256算法,您可以在AWS Application Load Balancer(ALB)上配置安全策略。以下是一个使用AWS CLI进行设置的示例:
确保您已安装和配置了AWS CLI,并且具有适当的权限。
打开终端或命令提示符,并运行以下命令:
aws elbv2 modify-listener --listener-arn --ssl-policy "ELBSecurityPolicy-2016-08"
请将替换为您要修改的ALB的监听器ARN。
此命令将ALB的SSL策略更改为“ELBSecurityPolicy-2016-08”,该策略不允许使用TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256算法。