gpt4 book ai didi

amazon-web-services - AWS Lambda 上的证书固定

转载 作者:太空宇宙 更新时间:2023-11-03 14:05:16 25 4
gpt4 key购买 nike

AWS Lambda 上的证书固定

AWS lambda 中由 API 网关调用的处理程序函数能否深入到请求的连接层,以访问用于在客户端建立 SSL/TLS 连接的证书?我想为我正在构建的 API 实现证书固定策略,因为我发现了十几种方法可以绕过没有固定的 SSL,而且我的 API 中的数据不是社交媒体帖子。

如果不可能,还有其他选择吗?

如果 Lambda 函数无法访问连接层,是否有类似的方法进一步加强安全性,而不是简单地说“SSL 就足够了”

不得已

如果 Lambda 不允许我访问客户端连接的证书信息,我将不得不求助于非对称加密。

最佳答案

AWS Lambda 函数与 HTTP 请求没有直接联系,它可以被很多东西调用,例如SNS 订阅或简单的 SDK 调用。或者,这就是我猜您的目标,您可以通过 AWS API 网关调用 Lambda 函数。

因此,如果您想在 Lambda 函数中获取任何 HTTP 或 TLS 详细信息,则需要确保 API 网关以某种方式将该数据注入(inject)到将要传递给 Lambda 函数的负载中。我不确定这是否可能,深入研究一些 API Gateway documentation可能会进一步帮助你。

关于amazon-web-services - AWS Lambda 上的证书固定,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/43161386/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com