View a markdown version of this page

在 API Gateway 中使用交互 TLS 將用戶端憑證呈現給後端服務 - Amazon API Gateway

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

在 API Gateway 中使用交互 TLS 將用戶端憑證呈現給後端服務

API Gateway 可以在 TLS 交握期間向您的後端呈現用戶端憑證。您的後端接著可以驗證請求是否來自 API Gateway。這會在 API Gateway 和後端服務之間建立相互 TLS 連線。

您可以選擇兩種方法:

  • AWS Certificate Manager (ACM) 憑證 – 從 ACM 匯入您自己的 CA 簽署憑證,並將其連接至您的 API 階段。透過此方法,您可以取得完整的憑證鏈、自動續約,以及與現有 PKI 基礎設施的整合。

  • API Gateway 產生的憑證 – 在 API Gateway 中產生自我簽署的憑證。此方法不需要外部憑證基礎設施。憑證會在 365 天後過期,且必須手動輪換。