Amazon API Gateway unterstützt jetzt gegenseitiges TLS für Backend-Integrationen
Sie können Amazon API Gateway REST-APIs jetzt so konfigurieren, dass Ihrem Backend während des TLS-Handshakes ein AWS Certificate Manager (ACM)-Zertifikat präsentiert wird, wodurch Mutual TLS (mTLS) aktiviert wird. Bisher konnte API Gateway nur ein selbst signiertes Zertifikat vorlegen, das es generiert hat. Jetzt können Sie ein Zertifikat verwenden, das von einer Zertifizierungsstelle signiert wurde, der Sie vertrauen. Ihr Integrationsendpunkt validiert dieses Zertifikat während des Handshakes, um zu bestätigen, dass die Verbindung von Ihrer API stammt.
Sie können ein Zertifikat aus Ihrer vorhandenen Public-Key-Infrastruktur (PKI) in ACM importieren oder ein ACM-Zertifikat ausstellen lassen und es für Sie über die AWS Private Certificate Authority verwalten. Wenn ein Zertifikat in ACM erneut importiert oder erneuert wird, verteilt API Gateway das Update automatisch, ohne erneute Bereitstellung und ohne Ausfallzeiten. In Kombination mit der bestehenden mTLS-Unterstützung für Kundenverbindungen können Sie die gegenseitige Authentifizierung sowohl für die Client-zu-API- als auch für die API-zu-Backend-Verbindungen anwenden, was in Finanzdienstleistungen, im Gesundheitswesen und anderen regulierten oder Zero-Trust-Umgebungen häufig erforderlich ist.
Mutual TLS für Backend-Integrationen ist in allen kommerziellen AWS-Regionen und den AWS-GovCloud-Regionen (USA) verfügbar, in denen API Gateway-REST-APIs verfügbar sind. Sie können es über die API Gateway-Konsole, AWS CLI oder AWS CloudFormation konfigurieren. Um loszulegen, lesen Sie die Dokumentation zu Amazon API Gateway und den AWS-Blogbeitrag.