代码之家  ›  专栏  ›  技术社区  ›  kalyan chakravarthy

使用AWS API网关的双向SSL

  •  6
  • kalyan chakravarthy  · 技术社区  · 7 年前

    我们可以使用AWS API网关使用双向SSL功能吗?我们希望在实时流媒体应用程序中使用API网关作为运动代理。

    以下是我的要求

    客户端向apigateway发出请求,apigateway需要将数据放入运动流中。

    对客户端进行身份验证的唯一方法是使用双向SSL。我们的客户不支持其他选择。

    目前,内置F5 loadbalancer为我们做这项工作,我们有Tomcat在F5后面运行,将数据放入kinesis。

    我能用API网关实现同样的功能吗?看起来连aws ELB似乎都不支持这个选项。

    我已经查看了下面的链接,但这是为了在服务器上验证API网关,而不是验证客户端的API网关。

    https://docs.aws.amazon.com/apigateway/latest/developerguide/getting-started-client-side-ssl-authentication.html

    当做 卡延

    1 回复  |  直到 7 年前
        1
  •  6
  •   Michael - sqlbot    7 年前

    正如您所发现的,API网关可以通过TLS对后端进行身份验证,但它的工作方向并不相反——它不支持通过TLS对客户端进行身份验证。