Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menyajikan sertifikat klien ke layanan backend dengan TLS bersama di API Gateway
API Gateway dapat menyajikan sertifikat klien ke backend Anda selama jabat tangan TLS. Backend Anda kemudian dapat memverifikasi bahwa permintaan berasal dari API Gateway. Ini menciptakan koneksi TLS bersama antara API Gateway dan layanan backend Anda.
Anda dapat memilih dari dua pendekatan:
AWS Certificate Manager Sertifikat (ACM) — Impor CA-signed sertifikat Anda sendiri dari ACM dan lampirkan ke tahap API Anda. Dengan pendekatan ini, Anda mendapatkan rantai sertifikat penuh, pembaruan otomatis, dan integrasi dengan infrastruktur PKI Anda yang ada.
Gateway-generated Sertifikat API — Menghasilkan sertifikat yang ditandatangani sendiri di API Gateway. Pendekatan ini tidak memerlukan infrastruktur sertifikat eksternal. Sertifikat kedaluwarsa setelah 365 hari dan harus diputar secara manual.