SSL 서버인증서
HTTP : 암호화되지 않은상태
HTTPS : 암호화된 상태
브라우저로부터 어떤 웹서버로 보내진 암호화된 데이터는 사이트 운영자가 가진 비밀키를 이용해 원래 데이터로 되돌릴 수 있다. 그러나 운영자 외 악의를 가진 누군가가 운영자로 위장한 (피싱) 사이트를 구축해 데이터를 훔칠 가능성도 있다.
이 경우, 위장하지 않았음을 보장해주는 회사들을 **‘인증기관’**이라 부르며, 이 보장을 증명하는 것이 SSL 서버 인증서(인증서)
브라우저 주소창에서 열쇠아이콘을 클릭하면 볼수 있는 것이 SSL 서버 인증서
Route53의 두 가지 기능
도메인 이름 등록 → 상위 도메인을 관리하느 조직에 자신의 도메인을 요청해서 등록하는 것
jpub.co.kr 이라는 도메인 이름을 관리하려면 .co.kr을 관리하는 조직에 요청을 보내야하나다. 요청이 통과되면 이 도메인을 얻을 수 있다. 이러한 도메인 획득과 관리를 대행하는 회사는 전 세계에 몇 개 정도 존재하며, Route 53을 이용하면 AWS가 도메인 취득을 대행해준다.
Route53을 이용하지 않고 EC2 인스턴스를 이용해 오픈 소스 DNS 서버를 구축할 수도 있지만, Route53이 안정성이나 비용 성능, 그리고 로드밸런서와의 연계 등 다양한 장점이 있다.
DNS 서버
| 항목 | 퍼블릭 DNS | 프라이빗 DNS |
|---|---|---|
| 도메인 이름 취득 | 필요 | 불필요 |
| 관리하는 IP 주소 | 퍼블릭 IP 주소 | 프라이빗 IP 주소 |
SSL 서버 인증서는 인증 대상 레벨에 따라 크게 3단계 유형으로 나뉜다.
도메인 검증완료(DV) 인증서 : 도메인 이름이 올바름을 보증
조직 검증 완료(OV) 인증서 : 도메인 이름의 올바름과 함께, 도메인을 관리하는 회사명을 보증
확장 인증(EV) 인증서 : 도메인을 관리하는 회사의 실제 존재 여부와 신뢰성까지 보증
아래쪽 인증서일수록 더 엄격하게 조사, 비용 상승.
AWS는 SSL 서버 인증서를 발행할 수 있는 인증기관의 기능을 가지며 AWS에서 구축하는 사이트에서 이용하는 SSL서버 서버 인증서를 무료로 발행할 수 있으며, 도메인 검증완료(DV) 인증서에만 대응한다
즉, Route53이 ‘DNS서버’의 기능을 한다는 것은, 퍼블릭 DNS든 프라이빗DNS든 어쨌든 DNS의 기능을 한다는 것. → 특정 도메인 이름에 대해 IP를 관리, 반환해주는 시스템이라는 것.
퍼블릭 DNS
호스팅 영역: 여러 “도메인 이름” 목록 페이지(ex: aws-intro-sample.com)
특정 “도메인 이름”의 상세페이지: 레코드 이름 목록 페이지 ex: bastion(레코드유형A/퍼블릭IP), www(레코드유형A/생성한로드밸런서선택)
프라이빗 DNS
호스팅 영역: 여러 “도메인 이름” 목록 페이지(ex: home)
특정 “도메인 이름”의 상세페이지: 레코드 이름 목록 페이지 ex: bastion(레코드유형A/프라이빗IP), web01(레코드유형A/프라이빗IP), web02(레코드유형A/프라이빗IP), db(레코드유형CNAME/엔드포인트)