기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
인증서의 검증 방법 업데이트
다음 예제에서는 UpdateCertificateOptions 함수를 ValidationMethod 옵션과 함께 사용하여 기존 이메일 검증 퍼블릭 인증서를 DNS 검증으로 마이그레이션하는 방법을 보여줍니다. 인증서 ARN은 마이그레이션 중에 보존됩니다. 이 함수를 호출한 후 ListCertificateDomainValidations 함수를 호출하여 CNAME 레코드를 검색하고 72시간 이내에 DNS 구성에 레코드를 추가합니다.
package com.amazonaws.samples; import com.amazonaws.AmazonClientException; import com.amazonaws.auth.profile.ProfileCredentialsProvider; import com.amazonaws.auth.AWSStaticCredentialsProvider; import com.amazonaws.auth.AWSCredentials; import com.amazonaws.regions.Regions; import com.amazonaws.services.certificatemanager.AWSCertificateManagerClientBuilder; import com.amazonaws.services.certificatemanager.AWSCertificateManager; import com.amazonaws.services.certificatemanager.model.CertificateOptions; import com.amazonaws.services.certificatemanager.model.UpdateCertificateOptionsRequest; import com.amazonaws.services.certificatemanager.model.UpdateCertificateOptionsResult; import com.amazonaws.services.certificatemanager.model.ConflictException; import com.amazonaws.services.certificatemanager.model.InvalidArnException; import com.amazonaws.services.certificatemanager.model.InvalidStateException; import com.amazonaws.services.certificatemanager.model.LimitExceededException; import com.amazonaws.services.certificatemanager.model.ResourceNotFoundException; import com.amazonaws.services.certificatemanager.model.ValidationException; public class UpdateCertificateOptions { public static void main(String[] args) throws Exception { // Retrieve your credentials from the C:\Users\name\.aws\credentials file in Windows // or the ~/.aws/credentials in Linux. AWSCredentials credentials = null; try { credentials = new ProfileCredentialsProvider().getCredentials(); } catch (Exception ex) { throw new AmazonClientException("Cannot load your credentials from file.", ex); } // Create a client. AWSCertificateManager client = AWSCertificateManagerClientBuilder.standard() .withRegion(Regions.your_region) .withCredentials(new AWSStaticCredentialsProvider(credentials)) .build(); // Build a CertificateOptions with ValidationMethod set to DNS, then create the // request. The certificate must be an issued public certificate that uses email // validation. CertificateOptions options = new CertificateOptions() .withValidationMethod("DNS"); UpdateCertificateOptionsRequest req = new UpdateCertificateOptionsRequest() .withCertificateArn("arn:aws:acm:region:account:" + "certificate/12345678-1234-1234-1234-123456789012") .withOptions(options); // Initiate the migration. UpdateCertificateOptionsResult result = null; try { result = client.updateCertificateOptions(req); } catch (ValidationException ex) { // Thrown when the certificate is not an issued public certificate, // or when the requested migration path is not supported (for example, // DNS to email). throw ex; } catch (ConflictException ex) { // Thrown when a migration is already in progress for this certificate. throw ex; } catch (InvalidArnException ex) { throw ex; } catch (InvalidStateException ex) { throw ex; } catch (LimitExceededException ex) { throw ex; } catch (ResourceNotFoundException ex) { throw ex; } // The response is empty on success. After this call returns, retrieve the CNAME // records by calling ListCertificateDomainValidations and add them to your DNS // configuration within 72 hours. System.out.println("Migration initiated. Retrieve CNAME records with " + "ListCertificateDomainValidations."); } }