Genesys Cloud의 인증서 관리 및 인증서 고정 정책

Genesys Cloud는 AWS Certificate Manager(ACM)를 사용하여 apps.mypurecloud.com을 포함한 도메인의 SSL/TLS 인증서를 관리합니다. 이 문서에서는 인증서 관리 정책과 통합에 대한 중요한 고려 사항을 설명합니다.

자세한 내용은 다음을 참조하세요. AWS ACM 모범 사례 :

중요 사항

  • Genesys Cloud는 인증서 고정을 지원하지 않습니다.
  • 당사의 인증서는 AWS ACM에 의해 자동으로 관리되고 순환됩니다.
  • 인증서 변경은 정상적인 보안 작업의 일환으로 언제든지 발생할 수 있습니다.
  • 인증서 고정으로 인해 인증서가 순환될 때 통합이 실패합니다.

Genesys가 인증서 고정을 지원하지 않는 이유

  • AWS ACM은 보안 목적으로 인증서를 자동으로 관리하고 교체합니다.
  • 인증서 고정은 AWS 모범 사례에 위배됩니다.
  • 업계 추세는 인증서 수명을 단축하는 방향으로 바뀌고 있습니다(90일 또는 34일 정도로 짧음).

고객을 위한 추천

  • Genesys Cloud와의 통합에서 인증서 고정을 구현하지 마세요.
  • 대신 표준 SSL/TLS 신뢰 체인 검증을 사용하세요.
  • 기존의 인증서 고정 구현을 제거합니다.
  • 현재 인증서 고정을 사용하는 모든 통합을 업데이트합니다.
메모 : AWS ACM이 보안 목적으로 인증서 변경 사항을 자동으로 관리하므로 Genesys는 인증서 변경 사항에 대한 사전 통지를 제공할 수 없습니다. 인증서가 순환되면 인증서 고정을 사용한 모든 통합이 실패합니다.