【问题标题】:AWS API Gateway MTLSAWS API 网关 MTLS
【发布时间】:2021-12-08 10:06:18
【问题描述】:

我在使用相互 TLS 身份验证的 AWS 上实施 API 网关时遇到问题,

我有一个自定义域附加到 API 网关,该实例配置了负载均衡器 nginx,

自定义域例如:app.sandbox.domain.com

自定义域上的双向 TLS 功能

但是当我浏览环境网址时 环境网址例如:http://app-sandbox.us-east-1.elasticbeanstalk.com/

相互 TLS 身份验证不适用。

【问题讨论】:

  • app-sandbox.us-east-1.elasticbeanstalk.com 检查它是否得到解决。很多时候,我们往往忘记为自定义域创建 route53 条目,该条目应该解析为 API 网关端点
  • edit你的问题标题描述你所问的问题或你遇到的问题。您当前的标题是对标签中已有信息的无意义重复。您的标题应该足够清晰和具有描述性,以便对正在浏览搜索结果列表以寻找问题解决方案的未来网站用户有意义。你现在的头衔在这方面毫无用处。

标签: amazon-web-services amazon-elastic-beanstalk mtls


【解决方案1】:

您应该禁用 API GW 上的默认端点 - 仅当它是 HTTP API 时。这将强制 mTLS 请求端点。

【讨论】:

    猜你喜欢
    • 2022-12-10
    • 1970-01-01
    • 2019-05-31
    • 2016-03-31
    • 2018-09-05
    • 2018-01-09
    • 2018-07-24
    • 2016-12-13
    • 2020-11-07
    相关资源
    最近更新 更多