

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 在 API Gateway 中使用交互 TLS 將用戶端憑證呈現給後端服務
<a name="rest-api-backend-authentication"></a>

API Gateway 可以在 TLS 交握期間向您的後端呈現用戶端憑證。您的後端接著可以驗證請求是否來自 API Gateway。這會在 API Gateway 和後端服務之間建立相互 TLS 連線。

您可以選擇兩種方法：
+ **AWS Certificate Manager (ACM) 憑證** – 從 ACM 匯入您自己的 CA 簽署憑證，並將其連接至您的 API 階段。透過此方法，您可以取得完整的憑證鏈、自動續約，以及與現有 PKI 基礎設施的整合。
+ **API Gateway 產生的憑證** – 在 API Gateway 中產生自我簽署的憑證。此方法不需要外部憑證基礎設施。憑證會在 365 天後過期，且必須手動輪換。

**Topics**
+ [後端用戶端憑證身分驗證的運作方式](rest-api-backend-auth-overview.md)
+ [在 API Gateway 中使用您自己的 ACM 憑證進行後端交互 TLS](rest-api-acm-client-certificates.md)
+ [在 API Gateway 中使用 API Gateway 產生的憑證進行後端身分驗證](getting-started-client-side-ssl-authentication.md)
+ [在 API Gateway 中，API Gateway 支援的 HTTP 與 HTTP 代理整合憑證授權單位](api-gateway-supported-certificate-authorities-for-http-endpoints.md)