Amazon API Gateway prend désormais en charge le protocole TLS mutuel pour les intégrations de back-end
Vous pouvez désormais configurer les API REST d’Amazon API Gateway pour présenter un certificat AWS Certificate Manager (ACM) à votre back-end lors de l’établissement d’une liaison TLS, permettant ainsi le TLS mutuel (mTLS). Auparavant, API Gateway ne pouvait présenter qu’un certificat autosigné qu’elle générait. Vous pouvez désormais utiliser un certificat signé par une autorité de certification en qui vous avez confiance. Votre point de terminaison d’intégration valide ce certificat lors de l’établissement d’une liaison pour confirmer que la connexion provient de votre API.
Vous pouvez importer un certificat dans ACM à partir de votre infrastructure à clé publique (PKI) existante ou demander à ACM de délivrer et de gérer un certificat pour vous par le biais de l’autorité de certification privée AWS. Lorsqu’un certificat est réimporté ou renouvelé dans ACM, API Gateway propage la mise à jour automatiquement, sans redéploiement ni durée d’indisponibilité. En combinaison avec la prise en charge du protocole mTLS entrante existante pour les connexions clients, vous pouvez appliquer une authentification mutuelle aux connexions client-API et API-back-end, ce qui est une exigence courante dans les services financiers, les soins de santé et d’autres environnements réglementés ou de confiance zéro.
Le protocole TLS mutuel pour les intégrations de back-end est disponible dans toutes les Régions AWS commerciales et dans les Régions AWS GovCloud (US) où les API REST et Gateway sont disponibles. Vous pouvez le configurer via la console API Gateway, l’AWS CLI ou AWS CloudFormation. Pour commencer, consultez la documentation relative à Amazon API Gateway et l’article de blog AWS.