인증서의 갱신 상태 확인 - AWS Certificate Manager

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

인증서의 갱신 상태 확인

인증서를 갱신하려고 하면 ACM은 인증서 세부 정보에 갱신 상태 정보 필드를 제공합니다. AWS Certificate Manager 콘솔, ACM API AWS CLI, 또는 를 사용하여 ACM 인증서의 갱신 상태를 확인할 수 있습니다. AWS Health Dashboard 콘솔 또는 ACM API를 사용하는 경우 갱신 상태는 아래 나열된 네 가지 가능한 상태 값 중 하나를 가질 수 있습니다. AWS CLI AWS Health Dashboard를 사용하는 경우에도 비슷한 값이 표시됩니다.

자동 갱신 보류

ACM이 인증서에서 도메인 이름을 자동으로 검증하려고 시도 중입니다. 자세한 정보는 DNS로 검증된 도메인의 갱신을 참조하세요. 추가 조치가 필요하지 않습니다.

검증 보류

ACM이 인증서에서 하나 이상의 도메인 이름을 자동으로 검증할 수 없습니다. 사용자가 이러한 도메인 이름을 검증해야 합니다. 그렇지 않으면 인증서가 갱신되지 않습니다. 해당 인증서에서 원래부터 이메일 검증을 사용한 경우에는 ACM이 이메일을 찾아서 해당 이메일의 링크를 따라 검증을 수행합니다. DNS 검증을 사용한 경우에는 DNS 레코드가 존재하고 인증서가 사용 상태로 유지되는지 확인합니다.

Success

인증서의 모든 도메인 이름이 검증되어 ACM이 인증서를 갱신했습니다. 추가 조치가 필요하지 않습니다.

Failed

인증서가 만료되기 전에 하나 이상의 도메인 이름이 검증되지 않아 ACM이 인증서를 갱신하지 못했습니다. 새 인증서를 요청할 수 있습니다.

인증서가 Elastic Load Balancing과 같은 다른 AWS 서비스와 연결되어 있거나 발급되거나 CloudFront 마지막으로 갱신된 이후 내보낸 경우 인증서를 갱신할 수 있습니다.

참고

갱신 상태 변경이 사용 가능한 상태가 되는 데 최대 몇 시간이 소요될 수 있습니다. 문제가 발생한 경우, 72시간 후에 갱신 요청 시간이 경과되므로 처음부터 갱신 프로세스를 다시 반복해야 합니다. 문제 해결에 대한 도움말은 인증서 요청 문제 해결 단원을 참조하세요.

상태 확인 (콘솔)

다음 절차에서는 ACM 콘솔을 사용하여 ACM 인증서의 갱신 상태를 확인하는 방법을 설명합니다.

  1. https://console.aws.amazon.com/acm/home 에서 AWS Certificate Manager 콘솔을 엽니다.

  2. 인증서를 펼쳐서 세부 정보를 확인합니다.

  3. Details(세부 정보) 섹션에서 Renewal Status(갱신 상태)를 찾습니다. 상태가 표시되지 않는 경우 ACM이 이 인증서에 대한 관리형 갱신 프로세스를 시작하지 않은 것입니다.

상태 확인 (API)

DescribeCertificate작업을 사용하여 상태를 확인하는 방법을 보여주는 Java 예제는 을 참조하십시오인증서 설명.

상태 확인 (CLI)

다음 예에서는 AWS Command Line Interface (AWS CLI)를 사용하여 ACM 인증서 갱신 상태를 확인하는 방법을 보여 줍니다.

$ aws acm describe-certificate \ --certificate-arn arn:aws:acm:region:account:certificate/certificate_ID

응답에서 RenewalStatus 필드의 값을 적어 둡니다. RenewalStatus 필드가 표시되지 않는 경우 ACM이 이 인증서에 대한 관리형 갱신 프로세스를 시작하지 않은 것입니다.

Personal Health Dashboard(PHD)를 사용하여 상태 확인

ACM은 만료 60일 전에 ACM 인증서를 자동으로 갱신합니다. ACM이 인증서를 자동으로 갱신할 수 없는 경우 만료 시점으로부터 45일, 30일, 15일, 7일, 3일, 1일 간격으로 인증서 갱신 이벤트 알림을 사용자에게 보내 조치를 취해야 함을 알립니다. AWS Health Dashboard 서비스의 AWS Health Dashboard 일부입니다. AWS Health 설정이 필요하지 않으며, 계정에서 인증된 사용자면 누구나 볼 수 있습니다. 자세한 내용은 AWS Health 사용 설명서를 참조하십시오.

참고

ACM은 PHD 타임라인의 단일 이벤트에 연속 갱신 이벤트 알림을 기록합니다. 각 알림은 갱신이 성공할 때까지 이전 알림을 덮어씁니다.

AWS Health Dashboard사용 방법:
  1. https://phd.aws.amazon.com/phd/home#/ AWS Health Dashboard 에서 로그인하십시오.

  2. [Event log]를 선택합니다.

  3. [Filter by tags or attributes]에서 [Service]를 선택합니다.

  4. [Certificate Manager]를 선택합니다.

  5. Apply(적용)를 선택합니다.

  6. [Event category]에서 [Scheduled Change]를 선택합니다.

  7. Apply(적용)를 선택합니다.