View a markdown version of this page

ACME 엔드포인트 - AWS 인증서 관리자

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

ACME 엔드포인트

ACME 엔드포인트는 고유한 URL을 가진 고객별 관리형 ACME 서버입니다. 각 엔드포인트는 특정 인증 기관에서 인증서를 발급하도록 구성됩니다. 엔드포인트를 생성할 때 ACM은 ACME 클라이언트가 연결할 수 있는 RFC 8555 호환 ACME 서버를 프로비저닝합니다.

엔드포인트 디렉터리 URL

ACME 엔드포인트를 생성하면 ACM이 고유한 ACME 디렉터리 URL을 할당합니다. ACME 클라이언트가 엔드포인트에 연결할 수 있도록이 URL을 제공합니다. 콘솔의 엔드포인트 세부 정보 또는에서 반환한 EndpointUrl 필드에서 디렉터리 URL을 검색합니다DescribeAcmeEndpoint. 디렉터리 URL의 형식은 다음과 같습니다.

https://acm-acme-enroll.region.api.aws/00000000-0000-0000-0000-000000000000/directory

엔드포인트 구성

ACME 엔드포인트를 생성할 때 다음 설정을 구성합니다. ACME 할당량은 섹션을 참조하세요할당량.

AuthorizationBehavior

PRE_APPROVED: 도메인 검증은 라이브 ACME 챌린지가 아닌 사전 구성된 도메인 검증 리소스에서 처리됩니다.

Contact

REQUIRED 또는 NOT_REQUIRED: ACME 클라이언트가 엔드포인트에 계정을 등록할 때 연락처 정보를 제공해야 하는지 여부를 지정합니다. 콘솔에서이 설정은 계정 이메일 등록입니다.

기본적으로 ACME 계정에는 식별 정보가 포함되어 있지 않습니다. 연락처 필드는 계정을 자격 증명과 연결하기 위해 계정 등록 중에 클라이언트가 제공할 수 있는 이메일 주소입니다. 를 Contact 로 설정REQUIRED하면 PKI 관리자가 엔드포인트가 연락처 정보가 포함된 계정 등록만 수락하고 이를 생략한 등록은 거부하도록 강제할 수 있습니다. 등록된 연락처 정보는 정보 제공용이며 PKI 관리자가 ACME 계정을 관리하는 데 사용합니다.

CertificateAuthority

PublicCertificateAuthority:의 엔드포인트가 Amazon Trust Services에서 공개적으로 신뢰할 수 있는(웹 PKI) 인증서를 발급하도록 선택합니다. 특정 CA를 지정하지 않습니다.이 필드는 엔드포인트가 퍼블릭 인증서 발급과 연결되어 있음을 선언합니다.

AllowedKeyAlgorithms

RSA_2048, EC_prime256v1, EC_secp384r1: 엔드포인트에 적용 계층을 추가합니다. 인증서 요청에 알고리즘이 허용된 알고리즘 중 하나와 일치하지 않는 임베디드 퍼블릭 키가 포함된 경우 엔드포인트는 요청을 거부합니다. 를 설정하지 않으면 엔드포인트AllowedKeyAlgorithms는 키 알고리즘 적용을 적용하지 않습니다.

콘솔에서 이러한 알고리즘은 인증서 키 유형으로 표시됩니다. EC_prime256v1ECDSA P-256, RSA_2048RSA 2048, EC_secp384r1ECDSA P-384입니다.

CertificateTags

ACM이이 엔드포인트를 통해 발급된 모든 인증서에 자동으로 연결하는 태그입니다. 인증서 태그를 사용하여 인증서를 구성하거나, 비용을 추적하거나, ACME를 통해 발급된 인증서에 대한 액세스를 제어할 수 있습니다. 콘솔에서 이러한 태그는 엔드포인트 리소스 자체에 적용된 태그와 별도로 인증서 태그로 표시됩니다.

엔드포인트 상태 수명 주기

ACME 엔드포인트는 다음 상태를 통해 전환됩니다.

ACTIVE

엔드포인트가 작동 중이며 ACME 요청을 수락할 수 있습니다.

DELETING

엔드포인트가 삭제되고 있습니다.

FAILED

엔드포인트 생성에 실패했습니다. 자세한 내용은 FailureReason 필드를 확인하세요.

ACME 엔드포인트 생성

ACM 콘솔 또는 CLI를 사용하여 ACME 엔드포인트를 AWS 생성할 수 있습니다.

엔드포인트를 생성하려면(콘솔)

  1. AWS Management Console에 로그인하고 ACM 콘솔을 엽니다.

  2. 왼쪽 탐색 창의 ACME에서 엔드포인트를 선택합니다.

  3. ACME 엔드포인트 생성을 선택합니다.

  4. 엔드포인트 이름에 엔드포인트의 이름을 입력합니다. 이름은 엔드포인트에 태그로 저장되며 나중에 변경할 수 있습니다.

  5. 엔드포인트 유형은 퍼블릭입니다. ACME 클라이언트는 HTTPS를 사용하여 인터넷을 통해 엔드포인트에 연결합니다.

  6. (선택 사항) 계정 이메일 등록에서 ACME 계정 등록 중에 연락처 정보 활성화를 선택하여 ACME 클라이언트가 계정을 등록할 때 연락처 이메일 주소를 제공하도록 요구합니다.

  7. 인증서 유형은 퍼블릭입니다. 엔드포인트는 Amazon Trust Services에서 공개적으로 신뢰할 수 있는 인증서를 발급합니다.

  8. 인증서 키 유형에서 ECDSA P-256(기본값), RSA 2048 또는 ECDSA P-384와 같은 하나 이상의 키 알고리즘을 선택합니다.

  9. (선택 사항) 도메인에서이 엔드포인트에 대해 검증할 도메인을 하나 이상 추가합니다. 나중에 엔드포인트 세부 정보 페이지에서 도메인을 추가할 수도 있습니다. 자세한 내용은 ACME 도메인 검증 단원을 참조하십시오.

  10. (선택 사항) 태그에서 엔드포인트에 태그를 추가합니다.

  11. (선택 사항) 인증서 태그에서 ACM이이 엔드포인트를 통해 발급된 모든 인증서에 자동으로 연결하는 태그를 추가합니다.

  12. ACME 엔드포인트 생성을 선택합니다.

엔드포인트 상태가 로 변경되면 엔드포인트의 디렉터리 URL을 ACTIVE검색하여 ACME 클라이언트에 제공합니다.

엔드포인트를 생성하려면(AWS CLI)

다음 명령을 실행하여 ACME 엔드포인트를 생성합니다.

aws acm create-acme-endpoint \ --authorization-behavior PRE_APPROVED \ --contact REQUIRED \ --certificate-authority '{ "PublicCertificateAuthority": { "AllowedKeyAlgorithms": ["RSA_2048", "EC_prime256v1", "EC_secp384r1"] } }'

응답에는 AcmeEndpointArn가 포함됩니다.

{ "AcmeEndpointArn": "arn:aws:acm:region:111122223333:acme-endpoint/00000000-0000-0000-0000-000000000000" }

엔드포인트 URL 및 구성을 검색하려면 다음 명령을 실행합니다.

aws acm describe-acme-endpoint \ --acme-endpoint-arn arn:aws:acm:region:111122223333:acme-endpoint/00000000-0000-0000-0000-000000000000

다음은 응답의 예입니다. EndpointUrl는 ACME 클라이언트에 제공하는 ACME 디렉터리 URL입니다.

{ "AcmeEndpoint": { "AcmeEndpointArn": "arn:aws:acm:region:111122223333:acme-endpoint/00000000-0000-0000-0000-000000000000", "EndpointUrl": "https://acm-acme-enroll.region.api.aws/00000000-0000-0000-0000-000000000000/directory", "Status": "ACTIVE", "AuthorizationBehavior": "PRE_APPROVED", "Contact": "REQUIRED", "CertificateAuthority": { "PublicCertificateAuthority": { "AllowedKeyAlgorithms": [ "RSA_2048", "EC_prime256v1", "EC_secp384r1" ] } }, "CreatedAt": "2026-06-18T20:35:06.331000-04:00", "UpdatedAt": "2026-06-18T20:35:06.331000-04:00" } }

ACME 엔드포인트 관리

ACME 엔드포인트에서 다음 관리 작업을 수행할 수 있습니다.

설명

상태 및 구성을 포함한 엔드포인트 세부 정보를 봅니다.

List

계정의 모든 ACME 엔드포인트를 봅니다.

업데이트

권한 부여 동작, 연락처 요구 사항 또는 인증 기관 설정을 수정합니다.

Delete

엔드포인트를 제거합니다. 엔드포인트를 삭제하면 엔드포인트에 등록된 모든 ACME 계정과 함께 외부 계정 바인딩 및 도메인 검증 리소스도 삭제됩니다.

ACME 엔드포인트 모니터링

ACM 콘솔 및 Amazon CloudWatch를 통해 ACME 엔드포인트 활동 및 인증서 발급을 모니터링할 수 있습니다.

콘솔 모니터링 탭

ACM 콘솔에서 ACME 엔드포인트를 선택하고 모니터링 탭을 선택하여 해당 엔드포인트의 발급 지표를 확인합니다. 모니터링 탭에는 시간 경과에 따른 CertificateIssuanceSuccessCertificateIssuanceFailed 지표에 대한 그래프가 표시됩니다.

인증서 대시보드

ACM 콘솔 인증서 대시보드는 ACME에서 발급한 인증서를 포함하여 계정의 모든 인증서에 대한 개요를 제공합니다. 대시보드를 사용하여 인벤토리에서 인증서 수, 만료 타임라인 및 갱신 상태를 추적할 수 있습니다.

CloudWatch 지표

ACM은 각 ACME 엔드포인트의 AWS/CertificateManager 네임스페이스에 다음 지표를 게시합니다.

  • CertificateIssuanceSuccess - 엔드포인트를 통해 성공적으로 발급된 인증서 수입니다.

  • CertificateIssuanceFailed - 엔드포인트에 대한 실패한 발급 시도 횟수입니다.

두 지표 모두 AcmeEndpointArn차원을 사용합니다. 이러한 지표에 대한 CloudWatch 경보를 생성하여 발급 실패에 대한 알림을 받을 수 있습니다. 자세한 내용은 지원되는 CloudWatch 지표 단원을 참조하십시오.