Gateway Amazon API ora supporta il protocollo TLS reciproco per le integrazioni di backend

Inserito il: 8 set 2026

È ora possibile configurare le REST API del Gateway Amazon API affinché presentino un certificato ottenuto da Gestione certificati AWS (ACM) per il backend durante l'handshake TLS, abilitando il TLS reciproco (mTLS). In precedenza Gateway API poteva presentare esclusivamente un certificato autofirmato generato al proprio interno; ora è invece possibile ricorrere a un certificato firmato da un'autorità di certificazione di fiducia. L'endpoint di integrazione verifica il certificato durante l'handshake, in modo da confermare che la connessione provenga effettivamente dall'API. 

È possibile importare un certificato in ACM a partire dalla propria infrastruttura a chiave pubblica (PKI) esistente, oppure può essere emesso e gestito direttamente da ACM tramite l'Autorità di certificazione privata AWS (AWS Private CA). Quando un certificato viene importato nuovamente o rinnovato in ACM, Gateway API propaga automaticamente l'aggiornamento, senza necessità di ridistribuzione e senza tempi di inattività. In combinazione con il supporto mTLS in ingresso già disponibile per le connessioni client, è possibile estendere l'autenticazione reciproca sia alle connessioni client-API sia a quelle API-backend, un requisito diffuso nei servizi finanziari, nel settore sanitario e in altri ambienti soggetti a normative specifiche o basati sul modello zero trust.

Il TLS reciproco per le integrazioni backend è disponibile in tutte le regioni AWS commerciali, incluse le regioni AWS GovCloud (Stati Uniti), ovunque siano accessibili le REST API di Gateway API. La configurazione può avvenire tramite la console di Gateway API, l'AWS CLI oppure AWS CloudFormation. Per iniziare, consulta la documentazione di Gateway Amazon API e il post sul blog AWS.