View a markdown version of this page

X-amazon-apigateway-integration.tlsconfig objek - Amazon API Gateway

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

X-amazon-apigateway-integration.tlsconfig objek

Menentukan konfigurasi TLS untuk integrasi.

Nama properti Tipe Deskripsi
insecureSkipVerification Boolean

Hanya didukung untuk REST API. Menentukan apakah API Gateway melewatkan verifikasi bahwa sertifikat untuk titik akhir integrasi dikeluarkan oleh otoritas sertifikat yang didukung atau tidak. Ini tidak disarankan, tetapi memungkinkan Anda untuk menggunakan sertifikat yang ditandatangani oleh otoritas sertifikat pribadi, atau sertifikat yang ditandatangani sendiri. Jika diaktifkan, API Gateway masih melakukan validasi sertifikat dasar, termasuk memeriksa tanggal kedaluwarsa sertifikat, nama host, keberadaan otoritas sertifikat root, dan integritas rantai sertifikat. Validasi rantai sertifikat mencakup penegakan Kendala Nama X509v3. Jika Anda mengalami kesalahan validasi saat insecureSkipVerification diaktifkan, verifikasi bahwa sertifikat CA Anda tidak menyertakan ekstensi Kendala Nama, atau terbitkan ulang tanpa ekstensi tersebut. Sertifikat akar milik otoritas swasta harus memenuhi batasan berikut:

  • Ekstensi x509 keyUsage harus memilikikeyCertSign.

  • Ekstensi x509 basicConstraints harus memilikiCA:TRUE.

Didukung hanya untuk HTTP dan HTTP_PROXY integrasi.

Awas

Peng insecureSkipVerification aktifan tidak disarankan, terutama untuk integrasi dengan titik akhir HTTPS publik. Jika Anda mengaktifkaninsecureSkipVerification, Anda meningkatkan risiko serangan man-in-the-middle.

serverNameToVerify string

Hanya didukung untuk integrasi pribadi HTTP API. Jika Anda menentukan nama server, API Gateway menggunakannya untuk memverifikasi nama host pada sertifikat integrasi. Nama server juga termasuk dalam jabat tangan TLS untuk mendukung Indikasi Nama Server (SNI) atau hosting virtual.

Contoh x-amazon-apigateWay-integration.tlsconfig

Contoh OpenAPI 3.0 berikut memungkinkan insecureSkipVerification integrasi proxy HTTP REST API.

"x-amazon-apigateway-integration": { "uri": "http://petstore-demo-endpoint.execute-api.com/petstore/pets", "responses": { default": { "statusCode": "200" } }, "passthroughBehavior": "when_no_match", "httpMethod": "ANY", "tlsConfig" : { "insecureSkipVerification" : true } "type": "http_proxy", }

Contoh OpenAPI 3.0 berikut menentukan a serverNameToVerify untuk integrasi pribadi HTTP API.

"x-amazon-apigateway-integration" : { "payloadFormatVersion" : "1.0", "connectionId" : "abc123", "type" : "http_proxy", "httpMethod" : "ANY", "uri" : "arn:aws:elasticloadbalancing:us-west-2:123456789012:listener/app/my-load-balancer/50dc6c495c0c9188/0467ef3c8400ae65", "connectionType" : "VPC_LINK", "tlsConfig" : { "serverNameToVerify" : "example.com" } }