

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# ACM 인증서 생성
<a name="acm-certificate"></a>

기본적으로 RES는 도메인 amazonaws.com 사용하여 애플리케이션 로드 밸런서에서 웹 포털을 호스팅합니다. 자체 도메인을 사용하려면 사용자가 제공하거나 AWS Certificate Manager (ACM)에서 요청한 퍼블릭 SSL/TLS 인증서를 구성해야 합니다. ACM을 사용하는 경우 클라이언트와 웹 서비스 호스트 간에 SSL/TLS 채널을 암호화하기 위해 파라미터로 제공해야 하는 AWS 리소스 이름을 받게 됩니다.

**작은 정보**  
외부 리소스 데모 패키지를 배포하는 경우에서 외부 리소스 스택을 배포할 `PortalDomainName` 때 선택한 도메인을에 입력해야 합니다[외부 리소스 생성](create-external-resources.md).

**사용자 지정 도메인에 대한 인증서를 생성하려면:**

1. 콘솔에서 [AWS Certificate Manager](https://console.aws.amazon.com/acm/home#/certificates/request)를 열어 퍼블릭 인증서를 요청합니다. GovCloud 리전에 배포하는 경우 GovCloud 파티션 계정에 인증서를 생성합니다.

1. **퍼블릭 인증서 요청을** 선택하고 **다음을** 선택합니다.

1. **도메인 이름**에서 `*.PortalDomainName` 및 모두에 대한 인증서를 요청합니다`PortalDomainName`.

1. **검증 방법**에서 **DNS 검증**을 선택합니다.

1. **요청**을 선택합니다.

1. **인증서** 목록에서 요청된 인증서를 엽니다. 각 인증서는 **검증 보류** 중 상태를 갖습니다.
**참고**  
인증서가 표시되지 않으면 목록을 새로 고칩니다.

1. 다음 중 하나를 수행하세요.
   + **상용 배포:**

     요청된 각 **인증서의 인증서 세부 정보**에서 **Route 53에서 레코드 생성을** 선택합니다. 인증서 상태가 **발급됨**으로 변경되어야 합니다.
   + **GovCloud 배포:**

     GovCloud 리전에 배포하는 경우 CNAME 키와 값을 복사합니다. 상용 파티션 계정에서 값을 사용하여 퍼블릭 호스팅 영역에 새 레코드를 생성합니다. 인증서 상태가 **발급됨**으로 변경되어야 합니다.

1. 새 인증서 ARN을 복사하여의 파라미터로 입력합니다`ACMCertificateARNforWebApp`.