View a markdown version of this page

Presentación de certificados de cliente a los servicios de backend con TLS mutuo en API Gateway - Amazon API Gateway

Presentación de certificados de cliente a los servicios de backend con TLS mutuo en API Gateway

API Gateway puede presentar un certificado de cliente al backend durante el establecimiento de comunicación de TLS. Luego, el backend puede verificar que las solicitudes provienen de API Gateway. Esto crea una conexión TLS mutua entre API Gateway y el servicio de backend.

Puede elegir entre dos enfoques:

  • Certificados (ACM) de AWS Gestor de certificados: importe su propio certificado firmado por una autoridad de certificación desde ACM y adjúntelo a la fase de la API. Con este enfoque, obtiene cadenas de certificados completas, renovación automática e integración con la infraestructura de PKI existente.

  • Certificados generados por API Gateway: genere un certificado autofirmado en API Gateway. Este enfoque no requiere una infraestructura de certificados externa. El certificado caduca a los 365 días y debe rotarse manualmente.