Amazon API Gateway 現在支援後端整合的雙向 TLS

張貼日期: 2026年9月8日

您現在可以設定 Amazon API Gateway REST API,在 TLS 交握期間向您的後端提供 AWS Certificate Manager (ACM) 憑證,以啟用雙向 TLS (mTLS)。先前,API Gateway 只能提供其產生的自我簽署憑證;現在您可以使用由您信任的憑證授權機構簽署的憑證。您的整合端點會在交握期間驗證此憑證,以確認連線來自您的 API。 

您可以從現有的公開金鑰基礎設施 (PKI) 將憑證匯入 ACM,或透過 AWS Private Certificate Authority 讓 ACM 為您簽發和管理憑證。當憑證在 ACM 中被重新匯入或更新時,API Gateway 會自動傳播更新,無需重新部署且不會有停機時間。結合現有針對用戶端連線的傳入 mTLS 支援,您可以在用戶端到 API 和 API 到後端的連線上套用雙向驗證,這是金融服務、醫療保健及其他受監管或零信任環境中的常見需求。

後端整合的雙向 TLS 適用於所有提供 API Gateway REST API 的商業 AWS 區域和 AWS GovCloud (美國) 區域。您可以透過 API Gateway 主控台、AWS CLI 或 AWS CloudFormation 進行設定。若要開始使用,請參閱 Amazon API Gateway 文件和 AWS 部落格文章。