AWS Certificate Manager, 이메일에서 DNS 검증으로 전환 지원
이제 AWS Certificate Manager(ACM)를 사용하면 인증서를 재발급하거나 기존 Amazon 리소스 이름(ARN)을 변경할 필요 없이 기존 ACM에서 발급한 공용 TLS 인증서의 도메인 유효성 검증 방법을 이메일에서 DNS로 변경할 수 있습니다. 인증 기관/브라우저(CA/B) 포럼에서 공개적으로 신뢰할 수 있는 인증서에 대한 이메일 기반 도메인 검증의 폐지를 2028년 3월 15일부터 의무화함에 따라, ACM은 2027년 동안 이메일 검증 지원을 단계적으로 중단할 예정입니다. ACM은 2027년 3월 31일부터 이메일 검증 인증서를 더 이상 발급하지 않으며, 2027년 9월 30일부터는 이메일 검증 인증서 갱신도 중단합니다. ACM의 이메일 검증 폐지에 대한 자세한 내용은 AWS 보안 블로그에서 확인할 수 있습니다. 지금 DNS 검증으로 전환하면 마감일보다 앞서 전환하고 DNS 검증 인증서를 통해 완전 자동화된 갱신을 활성화할 수 있습니다.
이메일 인증에서 DNS 인증으로 전환하더라도 인증서 ARN은 변경되지 않으므로 CI/CD 파이프라인, 로드 밸런서 구성, 기타 AWS 서비스 통합에 있는 기존 ARN 참조는 수정할 필요 없이 그대로 적용됩니다. 검증 방법을 전환하려면 ACM 콘솔 또는 UpdateCertificateOptions API를 사용하세요. ACM은 인증서의 각 도메인에 대한 CNAME 레코드를 제공합니다(DNS 검증을 통해 새 인증서를 프로비저닝할 때 사용되는 것과 동일한 메커니즘). 사용자는 최대 72시간 이내에 해당 레코드를 DNS 구성에 추가해야 합니다. 콘솔 또는 ListCertificateDomainValidations API를 통해 각 도메인의 검증 상태를 모니터링할 수 있습니다. 새 인증서에 대해서는 DNS 검증을, Amazon CloudFront 배포에는 HTTP 검증을 권장합니다.
이 기능은 ACM 인증서가 제공되는 모든 AWS 리전에서 사용할 수 있습니다. 시작하려면 AWS Certificate Manager 사용 설명서의 이메일에서 DNS 검증으로 마이그레이션을 참조하세요.