[ACM] TLS/SSL용 인증서 발급 가이드
Prerequisite
- 도메인 공급 업체에서 발급받은 도메인이 필요합니다.
Process
1. Route 53에 호스트 등록
-
Route53으로 이동합니다.

-
새 호스팅 영역을 생성합니다.

-
도메인 이름을 도메인 발급 업체에서 발급받은 도메인으로 설정합니다. 이때 퍼블릭 호스팅 영역을 사용하도록 합니다.


2. 도메인 공급업체에 네임서버 등록
-
도메인 공급업체 (예시에서는 가비아)로 이동하여 이전에 생성한 Route53의 NS레코드값을 네임서버로 지정합니다.
이때, NS레코드값에서 표시되는 맨 마지막 구두점을 제거하여 등록하도록 합니다.
(예. ns-xxx.awsdns-35.com. -> ns-xxx.awsdns-35.com)
3. Certificate Manager에서 퍼블릭 인증서 발급
-
Certificate Manager로 이동합니다.

-
리전을 버지니아 북부 (us-east-1)으로 설정합니다.
퍼블릭 인증서는 버지니아는 필수로, 사용하고자하는 리전은 추가로 발급받아야 합니다.
(예.서울에 SSL설정하고자 하는경우 us-east-1, ap-northeast-2 에 발급받습니다.

-
인증서 요청을 선택합니다.

-
퍼블릭 인증서를 요청합니다.

-
도메인 이름으로 서브도메인이 와일드카드 처리된 도메인과 루트도메인을 입력합니다.
와일드 카드 도메인은 서브도메인을 활용하고자 할때 사용하게 됩니다.
다른옵션은 건들지 않고 요청합니다.
-
Route 53에서 레코드 생성 버튼 클릭

-
레코드를 생성합니다.

-
검증 대기 중이 발급됨으로 확인되면 완료입니다.

-
(중요) 서비스에 사용하고자 하는 리전으로 이동하여 동일한 작업을 수행합니다.


타 리전에서는 Route53 레코드 생성 작업 없이 알아서 발급됨으로 처리됩니다.
3. 인증서 확인
-
예시로 로드밸런서에 적용이 가능한지 확인해보겠습니다. https를 설정할 로드밸런서를 선택합니다.

-
리스너 추가

-
프로토콜을 https로 설정하고 ACM인증서 선택이 가능한지 확인합니다.

-
설정한 인증서가 확인된다면 인증서 발급이 완료된 것 입니다.
