기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
에서 인증서를 발급하는 방법 선택 AWS
AWS 는 X.509 인증서를 발급하고 관리하는 몇 가지 방법을 제공합니다. 사용 사례에 가장 적합한 옵션을 선택합니다.
| ACM | ACME를 사용하는 ACM | AWS Private CA (직접 발급) | |
|---|---|---|---|
| 최적의 용도 | AWS 통합 서비스용 퍼블릭 또는 프라이빗 인증서(Elastic Load Balancing, CloudFront, API Gateway) | 고객 관리형 인프라용 퍼블릭 인증서(온프레미스, Kubernetes, 하이브리드) | CSR을 제공하고 프라이빗 키를 직접 관리하는 프라이빗 인증서 |
| 인증서 신뢰 | 퍼블릭(Amazon Trust Services) 또는 프라이빗( AWS Private CA 통합을 통해) | 퍼블릭(Amazon Trust Services) | 프라이빗(CA 계층 구조) |
| 프라이빗 키 관리 | AWS 는 프라이빗 키를 생성하고 관리합니다(외부에서 사용하기 위해 내보낼 수 있음 AWS). | ACME 클라이언트가 프라이빗 키를 생성하고 보유합니다. | 프라이빗 키를 생성하고 유지합니다. |
| 갱신 | ACM 관리형 갱신(자동) | 클라이언트 기반(만료 전에 ACME 클라이언트 갱신) | 수동(IssueCertificate다시 호출) |
| 배포 | AWS 통합 서비스에 바인딩되거나 어디서나 사용할 수 있도록 내보냄 | ACME 클라이언트가 시스템에 설치 | 시스템에 인증서를 설치합니다. |
| 자동화 | AWS SDK 및 CLI | 업계 표준 ACME 클라이언트(Certbot, cert-manager, acme.sh) | AWS SDK 및 CLI |
- AWS Certificate Manager (ACM)
-
Elastic Load Balancing, Amazon CloudFront, Amazon API Gateway와 같은 AWS 통합 서비스에 대한 인증서가 필요하거나 갱신을 포함한 인증서 수명 주기를 관리 AWS 하려는 경우 ACM을 사용합니다. ACM은 프라이빗 키를 생성 및 관리하고 갱신을 자동화합니다. AWS 통합 서비스 외부의 워크로드의 경우 ACM은 프라이빗 키를 검색하고 자체 인프라에서 인증서를 사용할 수 있는 내보내기 가능한 인증서도 지원합니다. ACM은 Amazon Trust Services에서 퍼블릭 인증서를 발급하거나와 통합될 때 프라이빗 인증서를 발급할 수 있습니다 AWS Private CA.
- ACME 인증서 자동화를 사용하는 ACM
-
고객 관리형 인프라에 대해 공개적으로 신뢰할 수 있는 인증서가 필요하고 AWS APIs가 아닌 업계 표준 ACME 클라이언트(Certbot, cert-manager, acme.sh)를 사용하여 수명 주기를 자동화하려는 경우 ACME를 사용합니다. 프라이빗 키는 ACME 클라이언트에 의해 생성 및 유지되며 시스템을 떠나지 않습니다. ACME를 통해 발급된 인증서는 중앙 가시성을 위해 ACM 인벤토리에 표시되지만 AWS 통합 서비스에 바인딩할 수는 없습니다. 자세한 내용은 ACME 인증서 자동화 단원을 참조하십시오.
- AWS Private CA (직접 발급)
-
프라이빗 인증서가 필요하고 프라이빗 키를 완전히 제어하려는 경우를 AWS Private CA 직접 사용합니다. 자체 CA 계층 구조를 생성하고, 자체 프라이빗 키와 CSR을 생성하고,를 호출합니다
IssueCertificate. 프라이빗 CA에서 발급한 인증서는 공개적으로 신뢰할 수 없으며 퍼블릭 인터넷에서 사용할 수 없습니다. 자세한 내용은 AWS Private CA 사용 설명서를 참조하십시오.
ACM 및 ACME 인증서 자동화는 모두이 가이드에서 다룹니다. 올바른 위치에 있습니다.