Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

346
Vistas
Autenticación mutua (SSL bidireccional) en AWS Lambda

Estoy creando un servicio AWS Lambda para una PoC pequeña. El flujo en PoC es:

  • tomar una entrada (de texto) a través de POST,
  • realiza una pequeña manipulación de cuerdas +
  • almacenar el valor manipulado en DynamoDB y luego
  • enviar el mismo valor (manipulado) a una URL en particular a través de HTTP POST

Parece un simple ejemplo de tutorial de lambda, pero la parte complicada para mí fue la autorización. La URL a la que tengo que POST solo permite solicitudes que se autentican mutuamente a través de un certificado SSL. ¿Cómo puedo lograr esto en Lambda?

No pude encontrar suficientes respuestas para hacer que esto funcione. Consideré el uso de la opción de certificado SSL bidireccional de puerta de enlace API de AWS. Sin embargo, para que eso funcione, necesito instalar el certificado de la parte receptora en el almacén de certificados. ¿Es posible el par? ¿O la única forma es usar una caja micro-EC2?

En Lambda, puedo usar Node.JS, Java o Python.

about 4 years ago · Santiago Trujillo
1 Respuestas
Responde la pregunta

0

¿Cómo implementar TLS mutuo en AWS Lambda?

Primer gran aplauso para Hakky54 por este buen tutorial sobre TLS mutuo. https://github.com/Hakky54/mutual-tls-ssl

Seguí su tutorial para comprender e implementar MTLS para AWS Lambdas. También puede probar su implementación localmente antes de implementarla en AWS simplemente ejecutando la aplicación Spring-Boot, que ahorra mucho tiempo.

Pasos (todos los comandos están documentados en el enlace anterior)

  1. Exporte el certificado del servidor e impórtelo al almacén de confianza del cliente
  2. Cargue su almacén de claves de cliente y el almacén de confianza, guardé ambos en el depósito s3
  3. Crear contexto TLS
 SSLContext sslContext = SSLContexts.custom() .loadKeyMaterial(keyStore, stores.getKeyStorePassword().toCharArray()) .loadTrustMaterialtrustStore, (X509Certificate[] chain, String authType) -> true) .build();
  1. Crear un nuevo cliente de Jersey
 Client client = ClientBuilder.newBuilder() .withConfig(new ClientConfig()) .sslContext(sslContext.get()) .trustStore(trustStore) .keyStore(keyStore, keyStorePassword) .build();
  1. Haz la llamada a la API
 client.target(endpoint).get();

Estoy almacenando mis credenciales de almacén de claves en el almacén de parámetros.

about 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda