¿Cómo manejar la conectividad SSLv3 en desuso en Amazon AWS S3?

Amazon S3 es ampliamente utilizado, como un sistema confiable de almacenamiento en la nube. Muchas aplicaciones web lo están utilizando para almacenar sus datos de usuario de forma segura en la nube. Esto proporciona dos beneficios,

  1. No es necesario comprar ancho de banda extendido y almacenamiento de su proveedor de alojamiento.
  2. Almacenamiento centralizado para sus datos, al que se puede acceder desde cualquier lugar y desde cualquier aplicación.

Hemos estado usando el almacenamiento en la nube S3 con Ruby on Rails, usando diff. gemas de carga de archivos como Paperclip, CarrierWave, etc. Estas gemas proporcionan diff. sistemas de almacenamiento, con una interfaz común.

Recientemente, Amazon decidió abandonar la conectividad SSLv3 por razones de seguridad. A continuación se detallan los detalles,

A partir de las 12:00 a.m. PDT del 30 de abril de 2015, AWS suspenderá el soporte de SSLv3 para asegurar las conexiones a los buckets de S3. La investigación de seguridad publicada a fines del año pasado demostró que SSLv3 contenía debilidades que debilitaban su capacidad para proteger y proteger las comunicaciones. Estas debilidades se han abordado en el reemplazo de SSL, TLS. Desde entonces, los principales proveedores de software para navegadores han deshabilitado la compatibilidad con SSLv3 y su trabajo está en gran medida completo. De acuerdo con nuestra máxima prioridad para proteger a los clientes de AWS, AWS solo admitirá versiones de la Seguridad de la capa de transporte (TLS) más moderna en lugar de SSLv3.

Estas solicitudes fallarán una vez que AWS desactive la compatibilidad con SSLv3 para el servicio Amazon S3. Para evitar el acceso interrumpido, debe actualizar cualquier software de cliente (o informar a los clientes para que actualicen el software) haciendo las solicitudes que utilizan SSLv3 para conectarse a los puntos finales HTTPS S3.

Según esto, sus depósitos a los que se ha accedido a través de SSLv3 desde el servidor, no responderán. Para solucionar esto, necesitamos actualizar las configuraciones del servidor y cumplir con el proceso de conexión según los estándares de Amazon.

Lo hemos estado usando en más de un proyecto. Con un lanzamiento planificado y procesos de implementación predefinidos, pudimos actualizar con éxito al último proceso de conexión según los estándares de Amazon.

More Interesting

¿Hay alguna posibilidad de que todos mis datos almacenados en el almacenamiento en la nube se pierdan debido a problemas técnicos (irrecuperables) por parte del proveedor? Si es así, ¿puedo demandar al proveedor por ello?

¿Tengo que comprar un servicio de alojamiento o un servicio en la nube para iniciar un sitio web como Envato marketplace?

Soy un principiante en el desarrollo de la nube web azul, estoy confundido sobre el 'precio de pago por uso' de azure.

¿Cuáles son las 10 principales empresas de computación en la nube en Asia?

¿Cuál es su opinión sobre Enterprise Computing on Cloud, minimizando los datos y las aplicaciones locales?

¿Cuál es el mejor instituto de capacitación en computación en la nube en Hyderabad con una ubicación del 100%?

Tengo un servidor (HP DL380G7 2x SC X5650) y quiero configurar una pequeña nube privada que sea gratuita. ¿Qué sugieres usar?

¿Cuál es la diferencia entre una nube y un servidor web?

¿Cuál es la mejor nube de respaldo de Mac en línea?

¿Hosting Raja proporciona alojamiento en la nube?

Cómo hacer una copia de seguridad de Salesforce en Box

¿Cómo se usa OpenStack en las empresas?

¿Cómo se sienten los desarrolladores web sobre Google Cloud Platform?

¿Cuáles son las deficiencias actuales de la arquitectura sin servidor?

¿Qué lenguaje de programación debo usar para desarrollar un sistema / software ERP y sistemas / software de gestión de construcción para una empresa de construcción de carreteras?