설명
ACM의 DomainName에 *만 쓰는 것은 유효한 인증서 이름이 아닙니다. *.example.com 같은 와일드카드는 지원되지만 한 단계의 하위 도메인만 포함하며 example.com 자체는 포함하지 않습니다.
잠재적 영향
잘못된 이름은 인증서 발급을 실패하게 합니다. 불필요하게 넓은 유효 와일드카드도 인증서 공유와 교체 범위를 늘릴 수 있습니다.
해결 방법
필요한 정확한 도메인이나 승인된 와일드카드 범위를 지정하세요. DNS 검증의 도메인과 호스팅 영역도 인증서 요청에 맞춰야 합니다.
예시
잘못된 *를 실제 DomainName 입력으로 바꾸는 예시입니다. api.example.com은 설명용이며, 소유한 도메인과 해당 공개 Route 53 영역의 HostedZoneId를 입력하세요.
변경 전
yaml
AWSTemplateFormatVersion: '2010-09-09'
Parameters:
DomainName:
Description: "인증서를 요청할 도메인"
Type: String
Default: api.example.com
HostedZoneId:
Description: "DNS 검증 레코드를 추가할 공개 호스팅 영역 ID"
Type: String
Resources:
Certificate:
Type: AWS::CertificateManager::Certificate
Properties:
DomainName: "*"
DomainValidationOptions:
- DomainName: !Ref DomainName
HostedZoneId: !Ref HostedZoneId
ValidationMethod: DNS
변경 후
yaml
AWSTemplateFormatVersion: '2010-09-09'
Parameters:
DomainName:
Description: "인증서를 요청할 도메인"
Type: String
Default: api.example.com
HostedZoneId:
Description: "DNS 검증 레코드를 추가할 공개 호스팅 영역 ID"
Type: String
Resources:
Certificate:
Type: AWS::CertificateManager::Certificate
Properties:
DomainName: !Ref DomainName
DomainValidationOptions:
- DomainName: !Ref DomainName
HostedZoneId: !Ref HostedZoneId
ValidationMethod: DNS