TL;DR
- ACMμ AWSμμ SSL/TLS μΈμ¦μλ₯Ό λ°κΈΒ·κ΄λ¦¬ν΄μ£Όλ μλΉμ€
- HTTPS(443) ν΅μ μνΈνλ₯Ό μν΄ μ¬μ©λλ©°, CloudFront, ELB, API Gateway λ±κ³Ό μ°λ κ°λ₯
- μμΌλμΉ΄λ(
*.) μΈμ¦μλ‘ νΉμ λ 벨μ μλΈλλ©μΈμ ν λ²μ μ»€λ² κ°λ₯- SAN(Subject Alternative Name) μ ν΅ν΄ μ¬λ¬ λλ©μΈμ νλμ μΈμ¦μλ‘ λ¬Άμ μ μμ
- λ¨, μΈμ¦μλ λ°κΈ ν νΈμ§ λΆκ° β μ λλ©μΈ μΆκ° μ μ μΈμ¦μ λ°κΈ νμ
AWS Certificate Manager (ACM) μ AWS 리μμ€μμ μ¬μ©ν μ μλ SSL/TLS μΈμ¦μλ₯Ό μ½κ² λ°κΈνκ³ μλ κ°±μ κΉμ§ μ§μνλ μλΉμ€μ λλ€.
HTTPS(443) μνΈν ν΅μ μ μν΄ νμμ μ΄λ©°,
ACMμμλ *. μμΌλμΉ΄λ μΈμ¦μλ₯Ό λ°κΈν μ μμ΅λλ€.
μ: *.example.com
dev.example.com, test.example.comdev.api.example.com (λ€λ₯Έ λ 벨μ μλΈλλ©μΈμ ν¬ν¨λμ§ μμ)π μ¦, μμΌλμΉ΄λλ νλμ λλ©μΈ λ 벨κΉμ§λ§ 컀λ²ν μ μμ΅λλ€.
νλμ μΈμ¦μμ μ¬λ¬ λλ©μΈμ ν¬ν¨ν μ μμ΅λλ€.
μ: νλμ μΈμ¦μμ λ€μ λλ©μΈμ λͺ¨λ ν¬ν¨ κ°λ₯:
example.comwww.example.comapi.example.comμ΄λ₯Ό SAN(Subject Alternative Name) μ΄λΌκ³ λΆλ₯΄λ©°,
μ¬λ¬ λλ©μΈμ νλμ μΈμ¦μλ‘ λ¬Άμ΄ κ΄λ¦¬ν λ μ μ©ν©λλ€.
*.example.com)μ ν λ²μ 컀λ²