Infra Tech Update

ACM Exportable Public Certificate 기능

Exportable Public Certificate

6 min read
ACM Exportable Public Certificate 기능

이번 글에서는 AWS ACM의 Exportable Public Certificate 기능에 대해 소개하려고 합니다 😎

웹 보안의 핵심이라 할 수 있는 SSL/TLS 인증서는 거의 모든 HTTPS 사이트에서 필수 요소로 자리잡았습니다.
인증서는 서버와 클라이언트 간의 통신을 암호화하고 신원을 검증하며, 데이터의 무결성을 보장해줍니다.

AWS에서는 이러한 인증서의 발급과 갱신 및 관리를 자동화할 수 있는 서비스인 AWS Certificate Manager(ACM)를 제공합니다. 특히 AWS 리소스와 손쉽게 통합할 수 있고 퍼블릭 인증서를 무료로 발급받을 수 있는 점에서 매우 강력한 도구라고 할 수 있죠.

이번에 소개할 Exportable Public Certificate 기능은 ACM에서 발급한 인증서를 외부 시스템이나 온프레미스 환경에서도 활용할 수 있게 해주는 기능으로, 보다 유연한 인증서 활용이 가능해졌습니다.

이제부터 이 기능이 어떤 상황에서 유용한지, 어떻게 사용하는지에 대해 알아보겠습니다! 🔍

들어가며

기존 ACM에서는 인증서를 발급하여 사용할 수 있었지만 아래와 같은 제약이 있었는데요,

1. 인증서 Export 불가로 인한 활용 제약

2. 25.06.17 ACM_ExportablPublic Certificate 기능 출시

3. 사용해봅시다!

  1. ACM 서비스 콘솔로 접속하여 [인증서 나열] 탭을 선택 후, [요청]을 클릭합니다.
  1. [인증서 유형]에서 [퍼블릭 인증서 요청]을 선택 후 [다음]을 선택합니다.
  1. [도메인 이름] 설정을 할 수 있고, 기존에는 없었던 [내보내기 허용] 기능이 생긴 것이 확인됩니다.
  1. 발급 망설임 (⁄ ⁄•⁄ω⁄•⁄ ⁄)💦
구분 설명 요금
기존 ACM 공인 인증서 AWS 통합 서비스(CF, ELB 등)에서만 사용 가능 무료
Exportable Public Certificate 개인 키 다운로드 가능 / 외부 시스템 설치 가능 $15 per FQDN, $149 per wildcard

단일 도메인일경우 15달러 (www.xxxxxx.com), wildcard (*.xxxxxx.com) 일 경우에는 149달러가 과금됩니다.

  1. 과연 기존에 발급받았던 ACM 인증서도 내보내기가 가능할까요?

5. 결론!

긴 글 읽어주셔서 감사합니다!

Share This Post

Check out these related posts

Knowledge MCP vs Documentation MCP

AI와 함께하는 Kafka 클러스터 관리: Amazon MSK용 MCP 서버 출시

Amazon EKS, 커뮤니티 애드온 살펴보기