

# Apresentar certificados de cliente aos serviços de backend com TLS mútuo no API Gateway
<a name="rest-api-backend-authentication"></a>

O API Gateway pode apresentar um certificado de cliente ao backend durante o handshake TLS. Em seguida, o backend pode verificar se as solicitações vêm do API Gateway. Isso cria uma conexão TLS mútua entre o API Gateway e o serviço de backend.

Você pode escolher entre duas abordagens:
+ **Certificados do Gerenciador de certificados da AWS (ACM):** importe seu próprio certificado assinado por uma CA para o ACM e associe-o ao estágio da API. Com essa abordagem, você obtém cadeias de certificados completas, renovação automática e integração com sua infraestrutura de PKI existente.
+ **Certificados gerados pelo API Gateway:** gere um certificado autoassinado no API Gateway. Essa abordagem não exige infraestrutura externa de certificados. O certificado expira após 365 dias e deve ser rotacionado manualmente.

**Topics**
+ [Como funciona a autenticação de certificado de cliente do backend](rest-api-backend-auth-overview.md)
+ [Usar seu próprio certificado do ACM para TLS mútuo com o backend no API Gateway](rest-api-acm-client-certificates.md)
+ [Usar um certificado gerado pelo API Gateway para autenticação do backend no API Gateway](getting-started-client-side-ssl-authentication.md)
+ [Autoridades de certificado compatíveis com o API Gateway para integrações HTTP e de proxy HTTP no API Gateway.](api-gateway-supported-certificate-authorities-for-http-endpoints.md)