만료된 TLS 인증서

서비스에서 사용하는 TLS 인증서를 만료 전에 갱신하세요.

설명

API Gateway, IAM 서버 인증서 저장소, ACM 등에 등록한 TLS 인증서가 만료되면 정상적인 서버 인증을 제공할 수 없습니다.

잠재적 영향

인증서를 검증하는 브라우저나 API 클라이언트가 연결을 거부해 서비스 이용과 시스템 연동이 중단될 수 있습니다.

해결 방법

유효한 인증서로 교체하고 서비스가 새 인증서를 제공하는지 확인하세요. 만료 알림과 갱신 절차를 마련하고 인증서 검증을 끄는 방식으로 우회하지 마세요.

예시

인증서 본문만 보여 주는 발췌 예시입니다. 파일 이름과 무관하게 실제 인증서의 유효 기간, 도메인, 신뢰 체인을 확인하세요.

변경 전

hcl
resource "aws_api_gateway_domain_name" "example" {
  certificate_body = file("expiredCertificate.pem")
  domain_name      = "api.example.com"
}

변경 후

hcl
resource "aws_api_gateway_domain_name" "example" {
  certificate_body = file("validCertificate.pem")
  domain_name      = "api.example.com"
}

참조