本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
适用于 Kotlin 的 AWS SDK支持传输层安全 (TLS)
以下信息仅适用于 Java SSL 实现(适用于 Kotlin 的 AWS SDK针对 JVM 的默认 SSL 实现)。如果您使用的是其他 SSL 实现,请参阅与该特定 SSL 实现相关的信息,以了解如何强制执行 TLS 版本。
Java 中的 TLS 支持
要使用AWS服务,底层 JDK 必须支持 TLS 1.2 的最低版本,但建议使用 TLS 1.3。TLS 1.3 是启用后量子加密的先决条件,这可能需要额外的操作或配置。要了解更多信息,请参阅启用混合后量子 TLS。
从 Java 7 开始支持 TLS 1.2。尽管一些 JVM 供应商已将支持向后移植到早期的 Java 版本中,但从 Java 11 开始支持 TLS 1.3。
如何查看 TLS 版本
要检查您的 Java 虚拟机 (JVM) 支持哪些 TLS 版本,可以使用以下代码。
println(SSLContext.getDefault().supportedSSLParameters.protocols.joinToString(separator = ", "))
要查看 SSL 握手的运行情况以及使用的 TLS 版本,可使用系统属性 javax.net.debug。
-Djavax.net.debug=ssl