View a markdown version of this page

Adjuntar un certificado a una identidad de correo electrónico - Amazon Simple Email Service

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Adjuntar un certificado a una identidad de correo electrónico

Antes de poder adjuntar un certificado a una identidad de correo electrónico, debe cumplir los siguientes requisitos previos:

Importación del certificado a ACM

El S/MIME certificado, la clave privada y la cadena de certificados se importan a ACM. Tras la importación, puede seleccionar el certificado en la consola de Amazon SES. Para obtener instrucciones sobre la importación de un certificado, consulte Importación de certificados a ACM.

Adjuntar un certificado

Cuando se adjunta un certificado, se asocia un certificado de ACM con una dirección de origen en una identidad de correo electrónico. La dirección de origen debe coincidir con el nombre alternativo del sujeto (SAN) del certificado. Esta comparación distingue entre mayúsculas y minúsculas. La dirección de origen también debe pertenecer a la identidad de correo electrónico.

Puede adjuntar un certificado mediante la consola de Amazon SES o la AWS CLI.

Para adjuntar un certificado a una identidad de correo electrónico
  1. Abra la consola de Amazon SES en https://console.aws.amazon.com/ses/.

  2. En el panel de navegación, en Configuración, elija Identidades.

  3. En la lista de identidades, elija la identidad verificada que desea configurar.

    1. Si el estado no está verificado, complete los procedimientos descritos Creación y verificación de identidades en Amazon SES para verificar la identidad.

  4. En la pestaña Autenticación de la página de detalles de identidad, en el contenedor de certificados de correo electrónico, seleccione Adjuntar certificado.

  5. En el contenedor de detalles del certificado de correo electrónico, introduzca la dirección de origen a la que va dirigido este certificado.

  6. Seleccione un certificado de la lista de certificados de ACM. La lista muestra los certificados que son compatibles con esta identidad de correo electrónico y dirección de origen.

  7. Seleccione Save changes (Guardar cambios).

En el siguiente ejemplo, se adjunta un certificado a una identidad de correo electrónico de dominio para una dirección de remitente específica. En la AWS CLI, utilice el associate-email-identity-certificate comando.

aws sesv2 associate-email-identity-certificate \ --email-identity example.com \ --from-address sender@example.com \ --certificate-arn arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-abcd-1234-abcd-abcd12345678

Para una identidad de correo electrónico de dominio, el --from-address parámetro es obligatorio y debe coincidir con una dirección de correo electrónico de la SAN del certificado. En el caso de una identidad de dirección de correo electrónico, puede omitirla. --from-address

Para ver los certificados adjuntos y su estado, utilice el siguiente comando:

aws sesv2 list-email-identity-certificates \ --email-identity example.com

Para obtener más información sobre el comando associate-email-identity-certificate, consulte https://docs.aws.amazon.com/cli/latest/reference/sesv2/associate-email-identity-certificate.html associate-email-identity-certificate en la referencia de comandos de la CLI. AWS

Supervisión de los cambios en el estado de los certificados con Amazon EventBridge

Amazon SES emite un evento a Amazon EventBridge cuando el estado de una asociación de certificados cambia a ACTIVEDEPROVISIONING, oFAILED. Puede utilizar estos eventos para automatizar las respuestas, por ejemplo, para emitir alertas cuando un certificado entra en FAILED estado.

Eliminar un certificado

Para eliminar un certificado mediante la consola
  1. Abra la consola de Amazon SES en https://console.aws.amazon.com/ses/.

  2. Abra la tabla de certificados de correo electrónico en la pestaña de autenticación de la identidad de correo electrónico.

  3. Selecciona el certificado.

  4. Elija Eliminar.

Para eliminar un certificado mediante la AWS CLI, ejecute el siguiente comando:

aws sesv2 disassociate-email-identity-certificate \ --email-identity example.com \ --from-address sender@example.com

Al eliminar el certificado de la identidad del correo electrónico, no se elimina de ACM. Amazon SES deja de firmar los mensajes desde esa dirección de origen después de eliminar el certificado.

Un certificado por dirección de origen

No puede adjuntar más de un certificado a una dirección de origen. Para reemplazar un certificado, primero debe eliminar el existente, a menos que ya lo estéDEPROVISIONING.

Restricción de eliminación de identidad

No puede eliminar una identidad de correo electrónico mientras aún tenga certificados adjuntos.