AWS Certificate Manager가 이제 공개 인증서에 대해 ACME 프로토콜을 지원합니다.
AWS Certificate Manager(ACM)는 이제 Amazon Trust Services를 사용하여 45일 유효 기간의 공개 TLS 인증서를 발급하는 완전 관리형 ACME 서버 엔드포인트를 프로비저닝할 수 있습니다. 이를 통해 Certbot, Kubernetes용 cert-manager, acme.sh를 포함한 모든 ACMEv2 호환 클라이언트를 사용할 수 있습니다. CA/Browser Forum에서 2029년까지 47일 인증서 수명을 의무화함에 따라 공개 인증서의 수동 관리는 더 이상 불가능해집니다. ACM의 ACME 지원은 개발자에게 인증서 발급 및 갱신을 완전히 자동화하는 표준 기반 경로를 제공합니다. PKI 관리자는 중앙 집중식 거버넌스 제어를 통해 관리형 ACME 엔드포인트를 생성할 수 있습니다. 각 클라이언트가 발급할 수 있는 인증서를 제한하는 도메인 범위를 정의하고, 와일드카드 사용에 대한 정책을 시행하며, DNS 자격 증명을 배포하지 않고 애플리케이션 팀에 인증서 요청을 위임할 수 있습니다. 도메인 유효성 검사는 엔드포인트 수준에서 한 번 수행되며, 애플리케이션 소유자는 표준 ACME 클라이언트를 사용하여 인증서를 요청합니다. 모든 활동은 감사 가능성을 위해 AWS CloudTrail 로깅 및 Amazon CloudWatch 메트릭과 함께 ACM 콘솔에서 확인할 수 있습니다. ACM의 ACME 지원은 모든 상용 AWS 리전에서 사용할 수 있습니다. 가격 정보는 ACM 가격 페이지를 참조하십시오. 시작하려면 AWS News 블로그 게시물을 방문하거나 문서를 읽어보십시오.