AWS
Certificate Manager
kyeongjun-dev
2021. 9. 7. 19:34
SSL/TLS 인증서 등록
Route 53 으로 구입한 도메인에 대해 Certificate Manager 를 이용해 무료 인증서를 발급받고 적용해본다.
- certificate manager 로 이동
- 인증서 프로비저닝 선택
- 공인 인증서 요청을 체크한 뒤, '인증서 요청'으로 진행
- Route 53 으로 등록한 도메인 입력.
- DNS 검증 선택한 뒤 진행
- 'Route 53에서 레코드 생성' 클릭. Route 53의 도메인이 아닌 경우, 도메인 업체에서 CNAME을 따로 등록 해야함
- 성공 메시지 확인
- 인증서 발급 완료
Load Balancer에 인증서 등록
위에서 발급받은 인증서를 로드 밸런서에 등록한다
- 로드밸런서 메뉴로 이동, 로드밸런서 선택 후 리스너 추가 클릭
- HTTPS 지정, 기본 작업 추가 후 전달 대상으로 타겟 그룹 지정, 보안정책은 설정되어 있는 것을 선택, 위에서 발급받은 인증서 선택
- 로드 밸런서 메뉴로 이동하고, 443 포트에 인증서가 등록된 리스너가 추가된 것을 확인
- https로 도메인 접속 확인