내용으로 건너뛰기

ACM 인증서 발급 또는 갱신에 대한 검증 이메일을 받지 못한 이유는 무엇입니까?

3분 분량
0

AWS Certificate Manager(ACM)의 이메일 검증을 사용하여 인증서를 발급 또는 갱신했는데 검증 이메일을 받지 못했습니다.

간략한 설명

ACM 인증서를 갱신하려면 이메일 검증 갱신 또는 DNS 검증 갱신을 사용하면 됩니다.

중요: ACM은 이메일 검증 인증서에 대한 WHOIS 조회를 중단했습니다. 이메일 검증 대신 DNS 검증을 사용하는 것이 좋습니다.

해결 방법

참고: AWS Command Line Interface(AWS CLI) 명령을 실행할 때 오류가 발생하면 AWS CLI의 오류 해결을 참조하십시오. 또한 최신 AWS CLI 버전을 사용하고 있는지 확인하십시오.

이 문제를 해결하려면 다음 지침에 따라 이메일 검증을 계속 사용하거나 DNS 검증으로 전환하십시오.

참고:

  • 이메일 검증 인증서 갱신의 경우 ACM은 인증서가 만료되기 45일 전에 갱신 알림을 보내기 시작합니다. 알림에는 인증서를 갱신하기 위해 수행해야 하는 작업이 포함되어 있습니다.
  • DNS 검증 인증서 갱신의 경우 ACM은 인증서가 만료되기 60일 전에 특정 기준이 충족되는지 확인하여 ACM 인증서를 자동으로 갱신합니다.

옵션 1: 이메일 검증 계속 사용

도메인의 ACM 인증서를 확인하여 검증 이메일의 이메일 주소를 확인합니다.

  1. ACM 콘솔을 연 다음 인증서 나열을 선택합니다.

  2. 인증서에서 갱신하려는 인증서를 선택합니다.

  3. 인증서 상태에서 ARN 값을 기록해 둡니다.

  4. describe-certificate AWS CLI 명령을 실행합니다.
    참고: your_certificate_arn을 이전 단계의 ACM 인증서 ARN으로 바꾸십시오.

    aws acm describe-certificate --certificate-arn your_certificate_arn --query Certificate.RenewalSummary.DomainValidationOptions

    출력 예시:

    [
      {
        "DomainName": "www.example.com",
        "ValidationEmails": [
          "hostmaster@example.com",
          "postmaster@example.com",
          "admin@example.com",
          "webmaster@example.com",
          "administrator@example.com"
        ],
        "ValidationDomain": "example.com",
        "ValidationStatus": "PENDING_VALIDATION",
        "ResourceRecord": null,
        "ValidationMethod": "EMAIL"
      }
    ]

    검증 이메일은 ValidationEmails 필드 아래에 나열된 이메일 주소로 전송됩니다.

  5. "ValidationEmails" 아래에 나열된 이메일에서 검증 이메일을 확인합니다. 스팸 폴더에서도 검증 이메일을 확인합니다.

  6. 검증 이메일을 찾았다면 링크를 열어 검증을 완료하십시오. 검증 이메일을 찾지 못했다면 검증 이메일을 재전송하십시오.
    참고: 검증 이메일은 72시간 동안만 유효합니다.

옵션 2: DNS 사용

추가 비용 없이 DNS 검증으로 전환할 수 있습니다. DNS 검증으로 전환하려면 ACM 인증서를 재생성한 다음 단계에 따라 DNS 검증을 설정하십시오.

새 인증서를 사용하려면 이전 ACM 인증서를 사용한 ACM과 통합된 서비스를 업데이트해야 합니다. 이 작업을 수행하는 이유는 새 ACM 인증서가 별도의 새 ARN을 생성하기 때문입니다. 새 ACM 인증서에서 ARN을 유지할 수는 없습니다. 갱신된 ACM 인증서만 동일한 ARN을 유지합니다.

  1. ACM 콘솔을 연 다음 인증서 나열을 선택합니다.

  2. 인증서에서 갱신하려는 인증서를 선택합니다.

  3. 인증서 상태에서 ARN 값을 기록해 둡니다.

  4. describe-certificate AWS CLI 명령을 실행합니다.
    참고: your_certificate_arn을 이전 단계의 ACM 인증서 ARN으로 바꾸십시오.

    aws acm describe-certificate --certificate-arn your_certificate_arn --output text | grep INUSEBY

    출력 예시:

    INUSEBY arn:aws:cloudfront::111122223333:distribution/E1WG1ZNPRXT0
    INUSEBY arn:aws:elasticloadbalancing:us-east-1:111122223333:loadbalancer/app/myalbname/1234567890abcdef

관련 정보

AWS Certificate Manager의 관리형 인증서 갱신

인증서 갱신 상태 확인

도메인 이름에 대해 ACM 관리형 갱신 프로세스를 사용한 후에도 ACM 인증서 갱신 상태가 여전히 ‘검증 보류 중’인 이유는 무엇입니까?

AWS 공식업데이트됨 일 년 전