LoginSignup
0
0

More than 1 year has passed since last update.

AWS日記42 (AWS Certificate Manager)

Last updated at Posted at 2022-05-28

はじめに

今回は AWS Certificate Manager を利用し SSL/TLS 対応のサブドメインを作成します。
ブラウザから作成したサブドメインにアクセスし、証明書を確認します。

準備

  • Route53を利用してドメインを登録します
  • 参考:AWS日記② (AWS Lambda)
  • 今回は「labo.systems」が登録済みなので、このサブドメインを作成します

サブドメイン作成

01.jpg

  • 「証明書をリクエスト」をクリックします

02.jpg

  • 「次へ」をクリックします

03.jpg

  • 「完全修飾ドメイン名」を入力します

    • 今回は「test.」を、登録済みドメインの先頭に追加します
  • 「リクエスト」をクリックします

DNS での検証

05.jpg

  • 「Route 53 でレコードを作成」をクリックします

06.jpg

  • 「レコードを作成」をクリックします

07.jpg

  • ステータスが「発行済み」になります

確認用のAPI Gatewayの設定

08.jpg

  • API Gatewayで、上図のように空レスポンスを返すメソッドを作成します

09.jpg

  • API Gatewayで、今回作成したサブドメインを指定したカスタムドメインを作成します

10.jpg

  • カスタムドメインの設定で、先ほど作成したAPIを選択し保存します

Route53の設定

11.jpg

  • Route53 > ホストゾーン > (登録済みのドメイン) を開き「レコードを作成」をクリックします

12.jpg

  • レコード名に、今回作成したサブドメインを入力します
  • トラフィックのルーティング先に、先ほど作成したカスタムドメインを設定します

13.jpg

  • レコードが作成されたことを確認します

確認

ブラウザから証明書を確認

  • 今回はChromeで確認しました

  • 作成したサブドメインにアクセスし、 デベロッパーツール > Security を選択します
    14.jpg

  • 「View certificate」をクリックします
    15.jpg

  • 発行元や有効期限などを確認できます

終わりに

AWS Certificate Manager を利用しサブドメインを作成しました。
AWS Certificate Manager プライベート認証機関を利用しプライベート CA を運用することができるので、機会があれば試そうと思います。

以下のドキュメントを参考にしました

パブリック証明書をリクエストする

DNS での検証

料金・無料利用枠

AWS Certificate Manager の料金

以下の書籍が記事作成のきっかけになりました

徹底解剖 TLS 1.3

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0