API шлюз Amazon теперь поддерживает взаимную аутентификацию TLS для интеграции серверной части
Теперь вы можете настроить Обработку запросов на основе передачи состояния Amazon API Gateway таким образом, чтобы во время сеанса согласования TLS предоставлять серверной части сертификат Менеджера сертификатов AWS (ACM), обеспечивая взаимную идентификацию TLS (mTLS). Ранее API шлюз мог предоставлять только сгенерированный им самоподписанный сертификат. Теперь вы можете использовать сертификат, подписанный доверенным центром сертификации. Ваш адрес интеграции проверяет этот сертификат во время сеанса согласования, чтобы убедиться, что соединение исходит из вашего API.
Вы можете импортировать сертификат в ACM из существующей инфраструктуры открытых ключей (PKI) или поручить ACM выпустить сертификат и управлять им через AWS Private Certificate Authority. При повторном импорте или обновлении сертификата в ACM API шлюз автоматически распространяет обновление без повторного развертывания и простоев. В сочетании с существующей поддержкой входящего mTLS для клиентских подключений вы можете применять взаимную аутентификацию как к соединениям «клиент – API», так и к соединениям API – серверная часть, что является обычным требованием в сфере финансовых услуг, здравоохранении и других регулируемых средах или средах с нулевым доверием.
Взаимная аутентификация TLS для интеграции серверной части доступна во всех коммерческих регионах AWS и регионах AWS GovCloud (США), в которых предлагается Обработка запросов на основе передачи состояния API шлюза. Настроить ее можно с помощью консоли API шлюза, Интерфейса командной строки AWS или AWS CloudFormation. Для начала работы ознакомьтесь с документацией по API шлюзу Amazon и публикацией в блоге AWS.