ACM 인증서 도메인 이름 오류

인증서에 유효한 도메인과 필요한 범위를 지정하세요.

설명

ACM의 DomainName에 *만 쓰는 것은 유효한 인증서 이름이 아닙니다. *.example.com 같은 와일드카드는 지원되지만 한 단계의 하위 도메인만 포함하며 example.com 자체는 포함하지 않습니다.

잠재적 영향

잘못된 이름은 인증서 발급을 실패하게 합니다. 불필요하게 넓은 유효 와일드카드도 인증서 공유와 교체 범위를 늘릴 수 있습니다.

해결 방법

필요한 정확한 도메인이나 승인된 와일드카드 범위를 지정하세요. DNS 검증의 도메인과 호스팅 영역도 인증서 요청에 맞춰야 합니다.

예시

잘못된 *를 실제 DomainName 입력으로 바꾸는 예시입니다. api.example.com은 설명용이며, 소유한 도메인과 해당 공개 Route 53 영역의 HostedZoneId를 입력하세요.

변경 전

yaml
AWSTemplateFormatVersion: '2010-09-09'
Parameters:
  DomainName:
    Description: "인증서를 요청할 도메인"
    Type: String
    Default: api.example.com
  HostedZoneId:
    Description: "DNS 검증 레코드를 추가할 공개 호스팅 영역 ID"
    Type: String

Resources:
  Certificate:
    Type: AWS::CertificateManager::Certificate
    Properties:
      DomainName: "*"
      DomainValidationOptions:
        - DomainName: !Ref DomainName
          HostedZoneId: !Ref HostedZoneId
      ValidationMethod: DNS

변경 후

yaml
AWSTemplateFormatVersion: '2010-09-09'
Parameters:
  DomainName:
    Description: "인증서를 요청할 도메인"
    Type: String
    Default: api.example.com
  HostedZoneId:
    Description: "DNS 검증 레코드를 추가할 공개 호스팅 영역 ID"
    Type: String

Resources:
  Certificate:
    Type: AWS::CertificateManager::Certificate
    Properties:
      DomainName: !Ref DomainName
      DomainValidationOptions:
        - DomainName: !Ref DomainName
          HostedZoneId: !Ref HostedZoneId
      ValidationMethod: DNS

참조