SSL/TLS RSA 인증서에서 퍼블릭 키 크기 확인 - 아마존 CloudFront

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

SSL/TLS RSA 인증서에서 퍼블릭 키 크기 확인

CloudFront 대체 도메인 이름과 HTTPS를 사용하는 경우 SSL/TLS RSA 인증서의 최대 공개 키 크기는 4096비트입니다. (이는 퍼블릭 키의 문자 수가 아니라 키 크기입니다.) 인증서에 사용하는 AWS Certificate Manager 경우 ACM이 더 큰 RSA 키를 지원하지만 더 큰 키는 사용할 수 없습니다. CloudFront

다음 OpenSSL 명령을 실행하여 RSA 퍼블릭 키의 크기를 확인할 수 있습니다.

openssl x509 -in path and filename of SSL/TLS certificate -text -noout

여기서 각 항목은 다음과 같습니다.

  • -in은 SSL/TLS RSA 인증서의 경로 및 파일 이름을 지정합니다.

  • -text를 지정하면 OpenSSL에서 RSA 퍼블릭 키 길이를 비트로 표시합니다.

  • -noout를 지정하면 OpenSSL에서 퍼블릭 키가 표시되지 않습니다.

출력 예:

Public-Key: (2048 bit)