

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# AWS Certificate Manager 퍼블릭 인증서
<a name="gs-acm-request-public"></a>

퍼블릭 인증서를 요청한 후에는 [AWS Certificate Manager 퍼블릭 인증서에 대한 도메인 소유권 검증](domain-ownership-validation.md)에서 설명한 대로 도메인 소유권을 검증해야 합니다.

퍼블릭 ACM 인증서는 X.509 표준을 따르며 다음 제한 사항이 적용됩니다.
+ **이름:** DNS를 준수하는 주체 이름을 사용해야 합니다. 자세한 내용은 [도메인 이름](acm-concepts.md#concept-dn) 단원을 참조하십시오.
+ **알고리즘:** 암호화를 위해서는 인증서 프라이빗 키 알고리즘이 2048비트 RSA, 256비트 ECDSA 또는 384비트 ECDSA 중 하나에 해당해야 합니다.
+ **만료:** 각 인증서는 198일 동안 유효합니다.
+ **갱신:** ACM은 만료 45일 전에 퍼블릭 인증서를 자동으로 갱신하려고 시도합니다.

**참고**  
퍼블릭 ACM 인증서는 [Nitro Enclave](acm-services.md#acm-nitro-enclave)에 연결된 Amazon EC2 인스턴스에 설치할 수 있습니다. 모든 Amazon EC2 인스턴스에서 사용할 [퍼블릭 인증서를 내보낼 수도 있습니다](export-public-certificate.md). Nitro Enclave에 연결되지 않은 Amazon EC2 인스턴스에서 독립형 웹 서버를 설정하는 방법에 대한 자세한 내용은 [자습서: Amazon Linux 2에 LAMP 웹 서버 설치](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-lamp-amazon-linux-2.html) 또는 [자습서: Amazon Linux AMI를 사용하여 LAMP 웹 서버 설치](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/install-LAMP.html)를 참조하세요.

관리자는 ACM [조건부 키 정책](https://docs.aws.amazon.com/acm/latest/userguide/acm-conditions.html)을 사용하여 최종 사용자가 새 인증서를 발급하는 방법을 제어할 수 있습니다. 이러한 조건부 키를 사용하면 도메인, 유효성 검사 방법 및 인증서 요청과 관련된 기타 속성에 제한을 둘 수 있습니다. 인증서를 요청할 때 문제가 발생하면 [인증서 요청 문제 해결](troubleshooting-cert-requests.md) 단원을 참조하세요.

를 사용하여 프라이빗 PKI에 대한 인증서를 요청하려면 섹션을 AWS Private CA참조하세요[에서 프라이빗 인증서 요청 AWS Certificate Manager프라이빗 인증서 요청](gs-acm-request-private.md).

**Topics**
+ [AWS Certificate Manager 퍼블릭 인증서 특성 및 제한 사항](acm-certificate-characteristics.md)
+ [에서 퍼블릭 인증서 요청 AWS Certificate Manager](acm-public-certificates.md)
+ [AWS Certificate Manager 내보내기 가능한 퍼블릭 인증서](acm-exportable-certificates.md)
+ [AWS Certificate Manager 퍼블릭 인증서에 대한 도메인 소유권 검증](domain-ownership-validation.md)