《企业运维之云上网络原理与实践》——第四章 负载均衡 ALB——负载均衡ALB(上)(5) https://developer.aliyun.com/article/1230497?groupCode=supportservice
7. 支持全链路https加密
ALB支持全链路https加密,可以实现与客户端/后端服务器的https交互,面向加密敏感型业务,满足Zero-Trust新一代安全技术架构需求。
8. 率先支持更高效安全的TLS1.3加密协议
传输层安全性协议TLS:Transport Layer Security
TLS1.3特性:
• 简化握手交互流程,降低RTT;
• 单次https交互节省约100ms;
• 握手协议加密,安全性更高。
9. 支持多证书灵活配置
ALB的HTTPS/SSL类型监听器中增加对SNI协议的支持,从而保证一个HTTPS监听可配置多个域名证书,在收到来自不同客户端的域名请求时,返回不同的服务器证书,建立正确的HTTPS会话链接,避免出现https访问浏览器频繁提示告警的情况。
《企业运维之云上网络原理与实践》——第四章 负载均衡 ALB——负载均衡ALB(上)(7) https://developer.aliyun.com/article/1230495?groupCode=supportservice