

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Présenter les certificats clients aux services principaux avec un protocole TLS mutuel dans API Gateway
<a name="rest-api-backend-authentication"></a>

API Gateway peut présenter un certificat client à votre backend lors de la prise de contact TLS. Votre backend peut ensuite vérifier que les demandes proviennent d'API Gateway. Cela crée une connexion TLS mutuelle entre API Gateway et votre service principal.

Vous pouvez choisir entre deux approches :
+ **AWS Certificate Manager Certificats (ACM) ** — Importez votre propre CA-signed certificat depuis ACM et joignez-le à votre étape d'API. Avec cette approche, vous bénéficiez de chaînes de certificats complètes, d'un renouvellement automatique et d'une intégration à votre infrastructure PKI existante.
+ ** Gateway-generated Certificats d'API ** : générez un certificat auto-signé dans API Gateway. Cette approche ne nécessite aucune infrastructure de certificats externe. Le certificat expire au bout de 365 jours et doit faire l'objet d'une rotation manuelle.

**Topics**
+ [Comment fonctionne l'authentification par certificat client principal](rest-api-backend-auth-overview.md)
+ [Utilisez votre propre certificat ACM pour le TLS mutuel du backend dans API Gateway](rest-api-acm-client-certificates.md)
+ [Utiliser un Gateway-generated certificat d'API pour l'authentification du backend dans API Gateway](getting-started-client-side-ssl-authentication.md)
+ [Autorités de certification prises en charge par API Gateway pour les intégrations HTTP et les intégrations de proxy HTTP](api-gateway-supported-certificate-authorities-for-http-endpoints.md)