설명
TLS 인증서의 RSA 키가 2048비트(256바이트)보다 짧으면 충분한 암호학적 강도를 제공하지 못합니다. 이 기준은 RSA 키에 대한 것으로, 다른 알고리즘의 키 길이에 그대로 적용하지 않습니다.
잠재적 영향
약한 키는 서버 인증의 신뢰성을 낮추고 조직의 암호화 기준을 충족하지 못할 수 있습니다.
해결 방법
2048비트 이상의 RSA 키로 인증서를 재발급하고 대상 서비스가 해당 키 길이를 지원하는지 확인하세요.
예시
API Gateway의 엣지 최적화 도메인에 사용할 인증서 본문 예시입니다. 4096비트 예시는 외부에서 발급한 인증서를 전제로 합니다. 파일 이름만 바꾸지 말고 실제 키 길이와 인증서 유효성을 확인하세요.
변경 전
hcl
resource "aws_api_gateway_domain_name" "example" {
certificate_body = file("./rsa1024.pem")
domain_name = "api.example.com"
}
변경 후
hcl
resource "aws_api_gateway_domain_name" "example" {
certificate_body = file("./rsa4096.pem")
domain_name = "api.example.com"
}