기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
ACME 엔드포인트
ACME 엔드포인트는 고유한 URL을 가진 고객별 관리형 ACME 서버입니다. 각 엔드포인트는 특정 인증 기관에서 인증서를 발급하도록 구성됩니다. 엔드포인트를 생성할 때 ACM은 ACME 클라이언트가 연결할 수 있는 RFC 8555 호환 ACME 서버를 프로비저닝합니다.
엔드포인트 디렉터리 URL
ACME 엔드포인트를 생성하면 ACM이 고유한 ACME 디렉터리 URL을 할당합니다. ACME 클라이언트가 엔드포인트에 연결할 수 있도록이 URL을 제공합니다. 콘솔의 엔드포인트 세부 정보 또는에서 반환한 EndpointUrl 필드에서 디렉터리 URL을 검색합니다DescribeAcmeEndpoint. 디렉터리 URL의 형식은 다음과 같습니다.
https://acm-acme-enroll.region.api.aws/00000000-0000-0000-0000-000000000000/directory
엔드포인트 구성
ACME 엔드포인트를 생성할 때 다음 설정을 구성합니다. ACME 할당량은 섹션을 참조하세요할당량.
AuthorizationBehavior-
PRE_APPROVED: 도메인 검증은 라이브 ACME 챌린지가 아닌 사전 구성된 도메인 검증 리소스에서 처리됩니다. Contact-
REQUIRED또는NOT_REQUIRED: ACME 클라이언트가 엔드포인트에 계정을 등록할 때 연락처 정보를 제공해야 하는지 여부를 지정합니다. 콘솔에서이 설정은 계정 이메일 등록입니다.기본적으로 ACME 계정에는 식별 정보가 포함되어 있지 않습니다. 연락처 필드는 계정을 자격 증명과 연결하기 위해 계정 등록 중에 클라이언트가 제공할 수 있는 이메일 주소입니다. 를
Contact로 설정REQUIRED하면 PKI 관리자가 엔드포인트가 연락처 정보가 포함된 계정 등록만 수락하고 이를 생략한 등록은 거부하도록 강제할 수 있습니다. 등록된 연락처 정보는 정보 제공용이며 PKI 관리자가 ACME 계정을 관리하는 데 사용합니다. CertificateAuthority-
PublicCertificateAuthority:의 엔드포인트가 Amazon Trust Services에서 공개적으로 신뢰할 수 있는(웹 PKI) 인증서를 발급하도록 선택합니다. 특정 CA를 지정하지 않습니다.이 필드는 엔드포인트가 퍼블릭 인증서 발급과 연결되어 있음을 선언합니다. AllowedKeyAlgorithms-
RSA_2048,EC_prime256v1,EC_secp384r1: 엔드포인트에 적용 계층을 추가합니다. 인증서 요청에 알고리즘이 허용된 알고리즘 중 하나와 일치하지 않는 임베디드 퍼블릭 키가 포함된 경우 엔드포인트는 요청을 거부합니다. 를 설정하지 않으면 엔드포인트AllowedKeyAlgorithms는 키 알고리즘 적용을 적용하지 않습니다.콘솔에서 이러한 알고리즘은 인증서 키 유형으로 표시됩니다.
EC_prime256v1는 ECDSA P-256,RSA_2048는 RSA 2048,EC_secp384r1는 ECDSA P-384입니다. CertificateTags-
ACM이이 엔드포인트를 통해 발급된 모든 인증서에 자동으로 연결하는 태그입니다. 인증서 태그를 사용하여 인증서를 구성하거나, 비용을 추적하거나, ACME를 통해 발급된 인증서에 대한 액세스를 제어할 수 있습니다. 콘솔에서 이러한 태그는 엔드포인트 리소스 자체에 적용된 태그와 별도로 인증서 태그로 표시됩니다.
엔드포인트 상태 수명 주기
ACME 엔드포인트는 다음 상태를 통해 전환됩니다.
ACTIVE-
엔드포인트가 작동 중이며 ACME 요청을 수락할 수 있습니다.
DELETING-
엔드포인트가 삭제되고 있습니다.
FAILED-
엔드포인트 생성에 실패했습니다. 자세한 내용은
FailureReason필드를 확인하세요.
ACME 엔드포인트 생성
ACM 콘솔 또는 CLI를 사용하여 ACME 엔드포인트를 AWS 생성할 수 있습니다.
엔드포인트를 생성하려면(콘솔)
-
AWS Management Console에 로그인하고 ACM 콘솔을 엽니다.
-
왼쪽 탐색 창의 ACME에서 엔드포인트를 선택합니다.
-
ACME 엔드포인트 생성을 선택합니다.
-
엔드포인트 이름에 엔드포인트의 이름을 입력합니다. 이름은 엔드포인트에 태그로 저장되며 나중에 변경할 수 있습니다.
-
엔드포인트 유형은 퍼블릭입니다. ACME 클라이언트는 HTTPS를 사용하여 인터넷을 통해 엔드포인트에 연결합니다.
-
(선택 사항) 계정 이메일 등록에서 ACME 계정 등록 중에 연락처 정보 활성화를 선택하여 ACME 클라이언트가 계정을 등록할 때 연락처 이메일 주소를 제공하도록 요구합니다.
-
인증서 유형은 퍼블릭입니다. 엔드포인트는 Amazon Trust Services에서 공개적으로 신뢰할 수 있는 인증서를 발급합니다.
-
인증서 키 유형에서 ECDSA P-256(기본값), RSA 2048 또는 ECDSA P-384와 같은 하나 이상의 키 알고리즘을 선택합니다.
-
(선택 사항) 도메인에서이 엔드포인트에 대해 검증할 도메인을 하나 이상 추가합니다. 나중에 엔드포인트 세부 정보 페이지에서 도메인을 추가할 수도 있습니다. 자세한 내용은 ACME 도메인 검증 단원을 참조하십시오.
-
(선택 사항) 태그에서 엔드포인트에 태그를 추가합니다.
-
(선택 사항) 인증서 태그에서 ACM이이 엔드포인트를 통해 발급된 모든 인증서에 자동으로 연결하는 태그를 추가합니다.
-
ACME 엔드포인트 생성을 선택합니다.
엔드포인트 상태가 로 변경되면 엔드포인트의 디렉터리 URL을 ACTIVE검색하여 ACME 클라이언트에 제공합니다.
엔드포인트를 생성하려면(AWS CLI)
다음 명령을 실행하여 ACME 엔드포인트를 생성합니다.
aws acm create-acme-endpoint \ --authorization-behavior PRE_APPROVED \ --contact REQUIRED \ --certificate-authority '{ "PublicCertificateAuthority": { "AllowedKeyAlgorithms": ["RSA_2048", "EC_prime256v1", "EC_secp384r1"] } }'
응답에는 AcmeEndpointArn가 포함됩니다.
{ "AcmeEndpointArn": "arn:aws:acm:region:111122223333:acme-endpoint/00000000-0000-0000-0000-000000000000" }
엔드포인트 URL 및 구성을 검색하려면 다음 명령을 실행합니다.
aws acm describe-acme-endpoint \ --acme-endpoint-arn arn:aws:acm:region:111122223333:acme-endpoint/00000000-0000-0000-0000-000000000000
다음은 응답의 예입니다. EndpointUrl는 ACME 클라이언트에 제공하는 ACME 디렉터리 URL입니다.
{ "AcmeEndpoint": { "AcmeEndpointArn": "arn:aws:acm:region:111122223333:acme-endpoint/00000000-0000-0000-0000-000000000000", "EndpointUrl": "https://acm-acme-enroll.region.api.aws/00000000-0000-0000-0000-000000000000/directory", "Status": "ACTIVE", "AuthorizationBehavior": "PRE_APPROVED", "Contact": "REQUIRED", "CertificateAuthority": { "PublicCertificateAuthority": { "AllowedKeyAlgorithms": [ "RSA_2048", "EC_prime256v1", "EC_secp384r1" ] } }, "CreatedAt": "2026-06-18T20:35:06.331000-04:00", "UpdatedAt": "2026-06-18T20:35:06.331000-04:00" } }
ACME 엔드포인트 관리
ACME 엔드포인트에서 다음 관리 작업을 수행할 수 있습니다.
- 설명
-
상태 및 구성을 포함한 엔드포인트 세부 정보를 봅니다.
- List
-
계정의 모든 ACME 엔드포인트를 봅니다.
- 업데이트
-
권한 부여 동작, 연락처 요구 사항 또는 인증 기관 설정을 수정합니다.
- Delete
-
엔드포인트를 제거합니다. 엔드포인트를 삭제하면 엔드포인트에 등록된 모든 ACME 계정과 함께 외부 계정 바인딩 및 도메인 검증 리소스도 삭제됩니다.
ACME 엔드포인트 모니터링
ACM 콘솔 및 Amazon CloudWatch를 통해 ACME 엔드포인트 활동 및 인증서 발급을 모니터링할 수 있습니다.
콘솔 모니터링 탭
ACM 콘솔에서 ACME 엔드포인트를 선택하고 모니터링 탭을 선택하여 해당 엔드포인트의 발급 지표를 확인합니다. 모니터링 탭에는 시간 경과에 따른 CertificateIssuanceSuccess 및 CertificateIssuanceFailed 지표에 대한 그래프가 표시됩니다.
인증서 대시보드
ACM 콘솔 인증서 대시보드는 ACME에서 발급한 인증서를 포함하여 계정의 모든 인증서에 대한 개요를 제공합니다. 대시보드를 사용하여 인벤토리에서 인증서 수, 만료 타임라인 및 갱신 상태를 추적할 수 있습니다.
CloudWatch 지표
ACM은 각 ACME 엔드포인트의 AWS/CertificateManager 네임스페이스에 다음 지표를 게시합니다.
-
CertificateIssuanceSuccess- 엔드포인트를 통해 성공적으로 발급된 인증서 수입니다. -
CertificateIssuanceFailed- 엔드포인트에 대한 실패한 발급 시도 횟수입니다.
두 지표 모두 AcmeEndpointArn차원을 사용합니다. 이러한 지표에 대한 CloudWatch 경보를 생성하여 발급 실패에 대한 알림을 받을 수 있습니다. 자세한 내용은 지원되는 CloudWatch 지표 단원을 참조하십시오.