AWS Certificate Manager, 이메일에서 DNS 검증으로 전환 지원

게시된 날짜: 2026년 8월 13일

이제 AWS Certificate Manager(ACM)를 사용하면 인증서를 재발급하거나 기존 Amazon 리소스 이름(ARN)을 변경할 필요 없이 기존 ACM에서 발급한 공용 TLS 인증서의 도메인 유효성 검증 방법을 이메일에서 DNS로 변경할 수 있습니다. 인증 기관/브라우저(CA/B) 포럼에서 공개적으로 신뢰할 수 있는 인증서에 대한 이메일 기반 도메인 검증의 폐지를 2028년 3월 15일부터 의무화함에 따라, ACM은 2027년 동안 이메일 검증 지원을 단계적으로 중단할 예정입니다. ACM은 2027년 3월 31일부터 이메일 검증 인증서를 더 이상 발급하지 않으며, 2027년 9월 30일부터는 이메일 검증 인증서 갱신도 중단합니다. ACM의 이메일 검증 폐지에 대한 자세한 내용은 AWS 보안 블로그에서 확인할 수 있습니다. 지금 DNS 검증으로 전환하면 마감일보다 앞서 전환하고 DNS 검증 인증서를 통해 완전 자동화된 갱신을 활성화할 수 있습니다.

이메일 인증에서 DNS 인증으로 전환하더라도 인증서 ARN은 변경되지 않으므로 CI/CD 파이프라인, 로드 밸런서 구성, 기타 AWS 서비스 통합에 있는 기존 ARN 참조는 수정할 필요 없이 그대로 적용됩니다. 검증 방법을 전환하려면 ACM 콘솔 또는 UpdateCertificateOptions API를 사용하세요. ACM은 인증서의 각 도메인에 대한 CNAME 레코드를 제공합니다(DNS 검증을 통해 새 인증서를 프로비저닝할 때 사용되는 것과 동일한 메커니즘). 사용자는 최대 72시간 이내에 해당 레코드를 DNS 구성에 추가해야 합니다. 콘솔 또는 ListCertificateDomainValidations API를 통해 각 도메인의 검증 상태를 모니터링할 수 있습니다. 새 인증서에 대해서는 DNS 검증을, Amazon CloudFront 배포에는 HTTP 검증을 권장합니다.

이 기능은 ACM 인증서가 제공되는 모든 AWS 리전에서 사용할 수 있습니다. 시작하려면 AWS Certificate Manager 사용 설명서이메일에서 DNS 검증으로 마이그레이션을 참조하세요.