Amazon Route 53 プライベートホストゾーンにあるドメイン名用の AWS Certificate Manager (ACM) 証明書を発行したいです。
解決策
ドメイン名を登録してパブリックホストゾーンを使用する
ACM は、ドメインの所有権を検証した後にのみパブリック証明書を発行します。パブリックドメインの所有権を証明できないため、プライベートホストゾーンにあるドメイン名のパブリック証明書をリクエストできません。代わりに、ドメイン名を登録し、パブリックホストゾーンを使用する必要があります。
プライベートホストゾーンのドメイン名については、AWS プライベート認証機関 (AWS Private CA) を使用してプライベート証明書をリクエストしてください。AWS プライベート CA にプライベート証明書をリクエストする際に、ドメインの所有権を検証する必要はありません。
パブリックドメイン内のプライベートサブドメイン用のパブリック ACM 証明書を取得する
ドメインをパブリックにし、サブドメインをプライベートにするスプリット DNS 設定を使用できます。パブリックドメインを制御する場合も、プライベートサブドメイン用のパブリック ACM 証明書を取得できます。
ドメインのパブリックホストゾーンをドメイン検証に使用するには、次の手順を実行します。
- サブドメイン用の証明書をリクエストします。
- ACM から取得した CNAME レコードを DNS 設定に追加します。
- CNAME レコードをパブリックホストゾーンで公開します。
CNAME レコードがパブリック DNS に表示されるようになった後、ACM はドメインの所有権を検証し、プライベートサブドメイン用のパブリック証明書を発行します。
関連情報
私のニーズに最適な証明書サービスを知りたいです。