

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Menyajikan sertifikat klien ke layanan backend dengan TLS bersama di API Gateway
<a name="rest-api-backend-authentication"></a>

API Gateway dapat menyajikan sertifikat klien ke backend Anda selama jabat tangan TLS. Backend Anda kemudian dapat memverifikasi bahwa permintaan berasal dari API Gateway. Ini menciptakan koneksi TLS bersama antara API Gateway dan layanan backend Anda.

Anda dapat memilih dari dua pendekatan:
+ **AWS Certificate Manager Sertifikat (ACM) ** — Impor CA-signed sertifikat Anda sendiri dari ACM dan lampirkan ke tahap API Anda. Dengan pendekatan ini, Anda mendapatkan rantai sertifikat penuh, pembaruan otomatis, dan integrasi dengan infrastruktur PKI Anda yang ada.
+ ** Gateway-generated Sertifikat API ** — Menghasilkan sertifikat yang ditandatangani sendiri di API Gateway. Pendekatan ini tidak memerlukan infrastruktur sertifikat eksternal. Sertifikat kedaluwarsa setelah 365 hari dan harus diputar secara manual.

**Topics**
+ [Cara kerja otentikasi sertifikat klien backend](rest-api-backend-auth-overview.md)
+ [Gunakan sertifikat ACM Anda sendiri untuk backend bersama TLS di API Gateway](rest-api-acm-client-certificates.md)
+ [Gunakan Gateway-generated sertifikat API untuk otentikasi backend di API Gateway](getting-started-client-side-ssl-authentication.md)
+ [Otoritas sertifikat yang didukung API Gateway untuk integrasi proxy HTTP dan HTTP di API Gateway](api-gateway-supported-certificate-authorities-for-http-endpoints.md)