TLS証明書の有効期限が切れている

サービスのTLS証明書を有効期限前に更新してください。

説明

API Gateway、IAMのサーバー証明書ストア、ACMなどに登録したTLS証明書の有効期限が切れると、有効なサーバー認証を提供できません。

想定される影響

証明書を検証するブラウザーやAPIクライアントが接続を拒否し、サービスの利用やシステム連携が中断するおそれがあります。

対処方法

証明書を交換し、サービスが新しい証明書を提示することを確認してください。有効期限の通知と更新手順を用意し、証明書の検証を無効にして回避しないでください。

例

以下は証明書本体の指定部分を抜粋した例です。ファイル名にかかわらず、実際の証明書の有効期間、ドメイン、信頼チェーンを確認してください。

変更前

hcl
resource "aws_api_gateway_domain_name" "example" {
  certificate_body = file("expiredCertificate.pem")
  domain_name      = "api.example.com"
}

変更後

hcl
resource "aws_api_gateway_domain_name" "example" {
  certificate_body = file("validCertificate.pem")
  domain_name      = "api.example.com"
}

参考資料