본문으로 건너뛰기

[ACM] TLS/SSL용 인증서 발급 가이드

Prerequisite

  • 도메인 공급 업체에서 발급받은 도메인이 필요합니다.

Process

1. Route 53에 호스트 등록

  1. Route53으로 이동합니다.

  2. 새 호스팅 영역을 생성합니다.

  3. 도메인 이름을 도메인 발급 업체에서 발급받은 도메인으로 설정합니다. 이때 퍼블릭 호스팅 영역을 사용하도록 합니다.

2. 도메인 공급업체에 네임서버 등록

  1. 도메인 공급업체 (예시에서는 가비아)로 이동하여 이전에 생성한 Route53의 NS레코드값을 네임서버로 지정합니다.

    이때, NS레코드값에서 표시되는 맨 마지막 구두점을 제거하여 등록하도록 합니다.
    (예. ns-xxx.awsdns-35.com. -> ns-xxx.awsdns-35.com)

3. Certificate Manager에서 퍼블릭 인증서 발급

  1. Certificate Manager로 이동합니다.

  2. 리전을 버지니아 북부 (us-east-1)으로 설정합니다.

    퍼블릭 인증서는 버지니아는 필수로, 사용하고자하는 리전은 추가로 발급받아야 합니다.

    (예.서울에 SSL설정하고자 하는경우 us-east-1, ap-northeast-2 에 발급받습니다.

  3. 인증서 요청을 선택합니다.

  4. 퍼블릭 인증서를 요청합니다.

  5. 도메인 이름으로 서브도메인이 와일드카드 처리된 도메인과 루트도메인을 입력합니다.
    와일드 카드 도메인은 서브도메인을 활용하고자 할때 사용하게 됩니다.
    다른옵션은 건들지 않고 요청합니다.

  6. Route 53에서 레코드 생성 버튼 클릭

  7. 레코드를 생성합니다.

  8. 검증 대기 중이 발급됨으로 확인되면 완료입니다.

  9. (중요) 서비스에 사용하고자 하는 리전으로 이동하여 동일한 작업을 수행합니다.

    타 리전에서는 Route53 레코드 생성 작업 없이 알아서 발급됨으로 처리됩니다.

3. 인증서 확인

  1. 예시로 로드밸런서에 적용이 가능한지 확인해보겠습니다. https를 설정할 로드밸런서를 선택합니다.

  2. 리스너 추가

  3. 프로토콜을 https로 설정하고 ACM인증서 선택이 가능한지 확인합니다.

  4. 설정한 인증서가 확인된다면 인증서 발급이 완료된 것 입니다.


또 다른 질문이 있으십니까? 문의 등록