Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Präsentieren Sie Client-Zertifikate für Backend-Dienste mit gegenseitigem TLS in API Gateway
API Gateway kann Ihrem Backend während des TLS-Handshakes ein Client-Zertifikat vorlegen. Ihr Backend kann dann überprüfen, ob Anfragen von API Gateway kommen. Dadurch wird eine gegenseitige TLS-Verbindung zwischen API Gateway und Ihrem Backend-Service hergestellt.
Sie können zwischen zwei Ansätzen wählen:
AWS Certificate Manager (ACM) -Zertifikate — Importieren Sie Ihr eigenes CA-signed Zertifikat von ACM und hängen Sie es an Ihre API-Stufe an. Mit diesem Ansatz erhalten Sie vollständige Zertifikatsketten, automatische Verlängerungen und Integration in Ihre bestehende PKI-Infrastruktur.
Gateway-generated API-Zertifikate — Generieren Sie ein selbstsigniertes Zertifikat in API Gateway. Für diesen Ansatz ist keine externe Zertifikatsinfrastruktur erforderlich. Das Zertifikat läuft nach 365 Tagen ab und muss manuell rotiert werden.
Themen
So funktioniert die Backend-Client-Zertifikatsauthentifizierung
Verwenden Sie Ihr eigenes ACM-Zertifikat für gegenseitiges Backend-TLS in API Gateway
Verwenden Sie ein Gateway-generated API-Zertifikat für die Backend-Authentifizierung in API Gateway
Von API Gateway unterstützte Zertifizierungsstellen für HTTP- und HTTP-Proxy-Integrationen