Infra Tech Update

ACM Exportable Public Certificate 기능

Exportable Public Certificate

6 min read
ACM Exportable Public Certificate 기능

이번 글에서는 AWS ACM의 Exportable Public Certificate 기능에 대해 소개하려고 합니다 😎

웹 보안의 핵심이라 할 수 있는 SSL/TLS 인증서는 거의 모든 HTTPS 사이트에서 필수 요소로 자리잡았습니다.
인증서는 서버와 클라이언트 간의 통신을 암호화하고 신원을 검증하며, 데이터의 무결성을 보장해줍니다.

AWS에서는 이러한 인증서의 발급과 갱신 및 관리를 자동화할 수 있는 서비스인 AWS Certificate Manager(ACM)를 제공합니다. 특히 AWS 리소스와 손쉽게 통합할 수 있고 퍼블릭 인증서를 무료로 발급받을 수 있는 점에서 매우 강력한 도구라고 할 수 있죠.

이번에 소개할 Exportable Public Certificate 기능은 ACM에서 발급한 인증서를 외부 시스템이나 온프레미스 환경에서도 활용할 수 있게 해주는 기능으로, 보다 유연한 인증서 활용이 가능해졌습니다.

이제부터 이 기능이 어떤 상황에서 유용한지, 어떻게 사용하는지에 대해 알아보겠습니다! 🔍

들어가며

기존 ACM에서는 인증서를 발급하여 사용할 수 있었지만 아래와 같은 제약이 있었는데요,

1. 인증서 Export 불가로 인한 활용 제약

2. 25.06.17 ACM_ExportablPublic Certificate 기능 출시

3. 사용해봅시다!

  1. ACM 서비스 콘솔로 접속하여 [인증서 나열] 탭을 선택 후, [요청]을 클릭합니다.
  1. [인증서 유형]에서 [퍼블릭 인증서 요청]을 선택 후 [다음]을 선택합니다.
  1. [도메인 이름] 설정을 할 수 있고, 기존에는 없었던 [내보내기 허용] 기능이 생긴 것이 확인됩니다.
  1. 발급 망설임 (⁄ ⁄•⁄ω⁄•⁄ ⁄)💦
구분 설명 요금
기존 ACM 공인 인증서 AWS 통합 서비스(CF, ELB 등)에서만 사용 가능 무료
Exportable Public Certificate 개인 키 다운로드 가능 / 외부 시스템 설치 가능 $15 per FQDN, $149 per wildcard

단일 도메인일경우 15달러 (www.xxxxxx.com), wildcard (*.xxxxxx.com) 일 경우에는 149달러가 과금됩니다.

  1. 과연 기존에 발급받았던 ACM 인증서도 내보내기가 가능할까요?

5. 결론!

긴 글 읽어주셔서 감사합니다!

Share This Post

Check out these related posts

Amazon EKS, 커뮤니티 애드온 살펴보기

Amazon S3 콘솔, 모든 버킷 외부 액세스 요약 표시

Database Insights, 메트릭 대시보드 사용자 정의 지원 추가