<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<oembed>
  <author_name>swx-hatano</author_name>
  <author_url>https://blog.hatena.ne.jp/swx-hatano/</author_url>
  <blog_title>サーバーワークスエンジニアブログ</blog_title>
  <blog_url>https://blog.serverworks.co.jp/</blog_url>
  <categories>
    <anon>Amazon CloudFront</anon>
    <anon>CloudFront</anon>
    <anon>APIGateway</anon>
    <anon>Amazon API Gateway</anon>
    <anon>HTTP API</anon>
  </categories>
  <description>最近、iPhoneのTouch IDが故障してしまった畑野です。 パスキーが利用できなくなり、パスワードアプリのロックを解除できなくて割と困りました。 認証は大事ですね。 さて、今回は最近アップデートされた「Amazon CloudFrontがオリジン向け相互TLSサポート」で、オリジンをAPI Gateway(HTTP API)としたときの保護を検証してみます。 これにより、CloudFrontを経由した通信を証明書レベルで許可し、オリジン（API Gateway）への直接アクセスを安全に遮断できる構成が可能になります。 アップデート内容 aws.amazon.com 検証内容 本記事では以…</description>
  <height>190</height>
  <html>&lt;iframe src=&quot;https://hatenablog-parts.com/embed?url=https%3A%2F%2Fblog.serverworks.co.jp%2Fcloudfront_origin_http_api_mtls_protection&quot; title=&quot;CloudFrontからAPI Gateway(HTTP API)への通信制限をmTLSで実現する - サーバーワークスエンジニアブログ&quot; class=&quot;embed-card embed-blogcard&quot; scrolling=&quot;no&quot; frameborder=&quot;0&quot; style=&quot;display: block; width: 100%; height: 190px; max-width: 500px; margin: 10px 0px;&quot;&gt;&lt;/iframe&gt;</html>
  <image_url>https://cdn.user.blog.st-hatena.com/default_entry_og_image/155844699/1589415473304665</image_url>
  <provider_name>Hatena Blog</provider_name>
  <provider_url>https://hatena.blog</provider_url>
  <published>2026-02-09 16:00:00</published>
  <title>CloudFrontからAPI Gateway(HTTP API)への通信制限をmTLSで実現する</title>
  <type>rich</type>
  <url>https://blog.serverworks.co.jp/cloudfront_origin_http_api_mtls_protection</url>
  <version>1.0</version>
  <width>100%</width>
</oembed>
