View a markdown version of this page

Presenta i certificati client ai servizi di backend con TLS reciproco in API Gateway - Gateway Amazon API

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Presenta i certificati client ai servizi di backend con TLS reciproco in API Gateway

API Gateway può presentare un certificato client al tuo backend durante l'handshake TLS. Il tuo backend può quindi verificare che le richieste provengano da API Gateway. Questo crea una connessione TLS reciproca tra API Gateway e il servizio di backend.

Puoi scegliere tra due approcci:

  • AWS Certificate Manager Certificati (ACM): importa il tuo CA-signed certificato da ACM e allegalo alla tua fase API. Con questo approccio, ottieni catene complete di certificati, rinnovo automatico e integrazione con la tua infrastruttura PKI esistente.

  • Gateway-generated Certificati API: genera un certificato autofirmato in API Gateway. Questo approccio non richiede un'infrastruttura di certificati esterna. Il certificato scade dopo 365 giorni e deve essere ruotato manualmente.