View a markdown version of this page

Präsentieren Sie Client-Zertifikate für Backend-Dienste mit gegenseitigem TLS in API Gateway - Amazon API Gateway

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Präsentieren Sie Client-Zertifikate für Backend-Dienste mit gegenseitigem TLS in API Gateway

API Gateway kann Ihrem Backend während des TLS-Handshakes ein Client-Zertifikat vorlegen. Ihr Backend kann dann überprüfen, ob Anfragen von API Gateway kommen. Dadurch wird eine gegenseitige TLS-Verbindung zwischen API Gateway und Ihrem Backend-Service hergestellt.

Sie können zwischen zwei Ansätzen wählen:

  • AWS Certificate Manager (ACM) -Zertifikate — Importieren Sie Ihr eigenes CA-signed Zertifikat von ACM und hängen Sie es an Ihre API-Stufe an. Mit diesem Ansatz erhalten Sie vollständige Zertifikatsketten, automatische Verlängerungen und Integration in Ihre bestehende PKI-Infrastruktur.

  • Gateway-generated API-Zertifikate — Generieren Sie ein selbstsigniertes Zertifikat in API Gateway. Für diesen Ansatz ist keine externe Zertifikatsinfrastruktur erforderlich. Das Zertifikat läuft nach 365 Tagen ab und muss manuell rotiert werden.