説明
API Gateway、IAMのサーバー証明書ストア、ACMなどに登録したTLS証明書の有効期限が切れると、有効なサーバー認証を提供できません。
想定される影響
証明書を検証するブラウザーやAPIクライアントが接続を拒否し、サービスの利用やシステム連携が中断するおそれがあります。
対処方法
証明書を交換し、サービスが新しい証明書を提示することを確認してください。有効期限の通知と更新手順を用意し、証明書の検証を無効にして回避しないでください。
例
以下は証明書本体の指定部分を抜粋した例です。ファイル名にかかわらず、実際の証明書の有効期間、ドメイン、信頼チェーンを確認してください。
変更前
hcl
resource "aws_api_gateway_domain_name" "example" {
certificate_body = file("expiredCertificate.pem")
domain_name = "api.example.com"
}
変更後
hcl
resource "aws_api_gateway_domain_name" "example" {
certificate_body = file("validCertificate.pem")
domain_name = "api.example.com"
}