

# Presentación de certificados de cliente a los servicios de backend con TLS mutuo en API Gateway
<a name="rest-api-backend-authentication"></a>

API Gateway puede presentar un certificado de cliente al backend durante el establecimiento de comunicación de TLS. Luego, el backend puede verificar que las solicitudes provienen de API Gateway. Esto crea una conexión TLS mutua entre API Gateway y el servicio de backend.

Puede elegir entre dos enfoques:
+ **Certificados (ACM) de AWS Gestor de certificados**: importe su propio certificado firmado por una autoridad de certificación desde ACM y adjúntelo a la fase de la API. Con este enfoque, obtiene cadenas de certificados completas, renovación automática e integración con la infraestructura de PKI existente.
+ **Certificados generados por API Gateway**: genere un certificado autofirmado en API Gateway. Este enfoque no requiere una infraestructura de certificados externa. El certificado caduca a los 365 días y debe rotarse manualmente.

**Topics**
+ [Cómo funciona la autenticación de certificados de clientes de backend](rest-api-backend-auth-overview.md)
+ [Uso del certificado de ACM propio para el TLS mutuo de backend en API Gateway](rest-api-acm-client-certificates.md)
+ [Uso de un certificado generado por API Gateway para la autenticación de backend en API Gateway](getting-started-client-side-ssl-authentication.md)
+ [Entidades de certificación compatibles con API Gateway para las integraciones HTTP y Proxy HTTP en API Gateway](api-gateway-supported-certificate-authorities-for-http-endpoints.md)