View a markdown version of this page

Présenter les certificats clients aux services principaux avec un protocole TLS mutuel dans API Gateway - Amazon API Gateway

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Présenter les certificats clients aux services principaux avec un protocole TLS mutuel dans API Gateway

API Gateway peut présenter un certificat client à votre backend lors de la prise de contact TLS. Votre backend peut ensuite vérifier que les demandes proviennent d'API Gateway. Cela crée une connexion TLS mutuelle entre API Gateway et votre service principal.

Vous pouvez choisir entre deux approches :

  • AWS Certificate Manager Certificats (ACM) — Importez votre propre CA-signed certificat depuis ACM et joignez-le à votre étape d'API. Avec cette approche, vous bénéficiez de chaînes de certificats complètes, d'un renouvellement automatique et d'une intégration à votre infrastructure PKI existante.

  • Gateway-generated Certificats d'API  : générez un certificat auto-signé dans API Gateway. Cette approche ne nécessite aucune infrastructure de certificats externe. Le certificat expire au bout de 365 jours et doit faire l'objet d'une rotation manuelle.