gpt4 book ai didi

amazon-web-services - AWS API Gateway MTLS 客户端身份验证

转载 作者:太空宇宙 更新时间:2023-11-03 12:43:44 43 4
gpt4 key购买 nike

每次我为 AWS API Gateway 搜索Mutual Auth over SSL 时,我只能在 AWS API Gateway 和后端服务之间找到 MTLS。但我希望使用 MTLS(客户端身份验证) 来保护我的 AWS API Gateway 端点本身。

例如,我有一个通过 AWS API 网关代理的支持服务 QueryCustomer。现在我可以在 API 网关上放置一个 SSL 证书,但它通常是单向 SSL。我想要实现的是拥有一个带有客户端身份验证的 MTLS,其中来自 AWS API Gateway 的 API 消费者首先必须交换我们在 AWS truststores 上配置的公共(public)证书,AWS 公共(public)证书将被存储在 API 消费者端也是如此。

现在,在与其他 API 网关和应用程序服务器的握手期间,应该有一个属性表示类似 AWS API 网关端点“需要客户端身份验证”这样只有当 API 消费者的公共(public)证书是在 API 网关信任库中应该经过身份验证才能访问端点,否则只会抛出正常的 SSL 握手错误。

有人可以建议这是否可以在 AWS API Gateway 上实现吗?

最佳答案

API Gateway 目前不提供此功能,但我们收到了多个客户对此功能的请求。不幸的是,我无法对 ETA 或可用性发表评论。

关于amazon-web-services - AWS API Gateway MTLS 客户端身份验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/45456287/

43 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com