AWS API Gateway MTLS客户端身份验证

Sho*_*han 7 ssl amazon-web-services aws-api-gateway ssl-client-authentication

每当我为AWS API Gateway搜索SSL的Mutual Auth时,我只能在AWS API Gateway和Backend Services之间找到MTLS.但我希望通过MTLS(客户端身份验证)来保护我的AWS API网关端点.

例如,我有一个支持的服务QueryCustomer,我通过AWS API Gateway代理了该服务.现在我可以在API网关上放置SSL证书,但它通常是单向SSL.我想要实现的是使用客户端身份验证的MTLS,其中AWS API Gateway的API消费者首先必须交换我们在AWS信任库上配置的公共证书,AWS公共证书也将存储在API使用者端.

现在,在握手期间,与其他API网关和应用程序服务器一样,应该有一个属性,其中说明此AWS API网关端点' 需要客户端身份验证 ',以便仅当API使用者的公共证书位于API网关信任库中时才应对其进行身份验证以访问端点,否则只是抛出正常的SSL握手错误.

有人可以建议在AWS API Gateway上是否可以实现这一点?

Jac*_*AWS 8

API Gateway 目前不提供此功能,但我们收到了多个客户对此功能的请求。不幸的是,我无法评论 ETA 或可用性。

  • 我也对这个感兴趣。这个现在可以用吗? (2认同)