Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Adjuntar un certificado a una identidad de correo electrónico
Antes de poder adjuntar un certificado a una identidad de correo electrónico, debe cumplir los siguientes requisitos previos:
-
Una identidad de correo electrónico verificada.
-
Un S/MIME certificado importado a ACM que cumpla los requisitos descritos enS/MIME consideraciones sobre el certificado.
Importación del certificado a ACM
El S/MIME certificado, la clave privada y la cadena de certificados se importan a ACM. Tras la importación, puede seleccionar el certificado en la consola de Amazon SES. Para obtener instrucciones sobre la importación de un certificado, consulte Importación de certificados a ACM.
Adjuntar un certificado
Cuando se adjunta un certificado, se asocia un certificado de ACM con una dirección de origen en una identidad de correo electrónico. La dirección de origen debe coincidir con el nombre alternativo del sujeto (SAN) del certificado. Esta comparación distingue entre mayúsculas y minúsculas. La dirección de origen también debe pertenecer a la identidad de correo electrónico.
Puede adjuntar un certificado mediante la consola de Amazon SES o la AWS CLI.
Para adjuntar un certificado a una identidad de correo electrónico
Abra la consola de Amazon SES en https://console.aws.amazon.com/ses/
. -
En el panel de navegación, en Configuración, elija Identidades.
-
En la lista de identidades, elija la identidad verificada que desea configurar.
-
Si el estado no está verificado, complete los procedimientos descritos Creación y verificación de identidades en Amazon SES para verificar la identidad.
-
-
En la pestaña Autenticación de la página de detalles de identidad, en el contenedor de certificados de correo electrónico, seleccione Adjuntar certificado.
-
En el contenedor de detalles del certificado de correo electrónico, introduzca la dirección de origen a la que va dirigido este certificado.
-
Seleccione un certificado de la lista de certificados de ACM. La lista muestra los certificados que son compatibles con esta identidad de correo electrónico y dirección de origen.
-
Seleccione Save changes (Guardar cambios).
En el siguiente ejemplo, se adjunta un certificado a una identidad de correo electrónico de dominio para una dirección de remitente específica. En la AWS CLI, utilice el associate-email-identity-certificate comando.
aws sesv2 associate-email-identity-certificate \ --email-identityexample.com\ --from-addresssender@example.com\ --certificate-arnarn:aws:acm:us-east-1:123456789012:certificate/abcd1234-abcd-1234-abcd-abcd12345678
Para una identidad de correo electrónico de dominio, el --from-address parámetro es obligatorio y debe coincidir con una dirección de correo electrónico de la SAN del certificado. En el caso de una identidad de dirección de correo electrónico, puede omitirla. --from-address
Para ver los certificados adjuntos y su estado, utilice el siguiente comando:
aws sesv2 list-email-identity-certificates \ --email-identityexample.com
Para obtener más información sobre el comando associate-email-identity-certificate, consulte https://docs.aws.amazon.com/cli/latest/reference/sesv2/associate-email-identity-certificate.html associate-email-identity-certificate en la referencia de comandos de la CLI. AWS
Supervisión de los cambios en el estado de los certificados con Amazon EventBridge
Amazon SES emite un evento a Amazon EventBridge cuando el estado de una asociación de certificados cambia a ACTIVEDEPROVISIONING, oFAILED. Puede utilizar estos eventos para automatizar las respuestas, por ejemplo, para emitir alertas cuando un certificado entra en FAILED estado.
Eliminar un certificado
Para eliminar un certificado mediante la consola
Abra la consola de Amazon SES en https://console.aws.amazon.com/ses/
. -
Abra la tabla de certificados de correo electrónico en la pestaña de autenticación de la identidad de correo electrónico.
-
Selecciona el certificado.
-
Elija Eliminar.
Para eliminar un certificado mediante la AWS CLI, ejecute el siguiente comando:
aws sesv2 disassociate-email-identity-certificate \ --email-identityexample.com\ --from-addresssender@example.com
Al eliminar el certificado de la identidad del correo electrónico, no se elimina de ACM. Amazon SES deja de firmar los mensajes desde esa dirección de origen después de eliminar el certificado.
Un certificado por dirección de origen
No puede adjuntar más de un certificado a una dirección de origen. Para reemplazar un certificado, primero debe eliminar el existente, a menos que ya lo estéDEPROVISIONING.
Restricción de eliminación de identidad
No puede eliminar una identidad de correo electrónico mientras aún tenga certificados adjuntos.