Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

347
Visualizações
Autenticación mutua (SSL bidireccional) en AWS Lambda

Estoy creando un servicio AWS Lambda para una PoC pequeña. El flujo en PoC es:

  • tomar una entrada (de texto) a través de POST,
  • realiza una pequeña manipulación de cuerdas +
  • almacenar el valor manipulado en DynamoDB y luego
  • enviar el mismo valor (manipulado) a una URL en particular a través de HTTP POST

Parece un simple ejemplo de tutorial de lambda, pero la parte complicada para mí fue la autorización. La URL a la que tengo que POST solo permite solicitudes que se autentican mutuamente a través de un certificado SSL. ¿Cómo puedo lograr esto en Lambda?

No pude encontrar suficientes respuestas para hacer que esto funcione. Consideré el uso de la opción de certificado SSL bidireccional de puerta de enlace API de AWS. Sin embargo, para que eso funcione, necesito instalar el certificado de la parte receptora en el almacén de certificados. ¿Es posible el par? ¿O la única forma es usar una caja micro-EC2?

En Lambda, puedo usar Node.JS, Java o Python.

about 4 years ago · Santiago Trujillo
1 Respostas
Responde à pergunta

0

¿Cómo implementar TLS mutuo en AWS Lambda?

Primer gran aplauso para Hakky54 por este buen tutorial sobre TLS mutuo. https://github.com/Hakky54/mutual-tls-ssl

Seguí su tutorial para comprender e implementar MTLS para AWS Lambdas. También puede probar su implementación localmente antes de implementarla en AWS simplemente ejecutando la aplicación Spring-Boot, que ahorra mucho tiempo.

Pasos (todos los comandos están documentados en el enlace anterior)

  1. Exporte el certificado del servidor e impórtelo al almacén de confianza del cliente
  2. Cargue su almacén de claves de cliente y el almacén de confianza, guardé ambos en el depósito s3
  3. Crear contexto TLS
 SSLContext sslContext = SSLContexts.custom() .loadKeyMaterial(keyStore, stores.getKeyStorePassword().toCharArray()) .loadTrustMaterialtrustStore, (X509Certificate[] chain, String authType) -> true) .build();
  1. Crear un nuevo cliente de Jersey
 Client client = ClientBuilder.newBuilder() .withConfig(new ClientConfig()) .sslContext(sslContext.get()) .trustStore(trustStore) .keyStore(keyStore, keyStorePassword) .build();
  1. Haz la llamada a la API
 client.target(endpoint).get();

Estoy almacenando mis credenciales de almacén de claves en el almacén de parámetros.

about 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda