

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Adjuntar un certificado a una identidad de correo electrónico
<a name="send-email-authentication-smime-associate"></a>

Antes de poder adjuntar un certificado a una identidad de correo electrónico, debe cumplir los siguientes requisitos previos:
+ Una identidad de correo electrónico verificada.
+ Un S/MIME certificado importado a ACM que cumpla los requisitos descritos en[S/MIME consideraciones sobre el certificado](send-email-authentication-smime.md#send-email-authentication-smime-certificate-considerations).

## Importación del certificado a ACM
<a name="send-email-authentication-smime-import"></a>

El S/MIME certificado, la clave privada y la cadena de certificados se importan a ACM. Tras la importación, puede seleccionar el certificado en la consola de Amazon SES. Para obtener instrucciones sobre la importación de un certificado, consulte [ Importación de certificados a ACM. ](https://docs.aws.amazon.com/acm/latest/userguide/import-certificate.html)

## Adjuntar un certificado
<a name="send-email-authentication-smime-attach"></a>

Cuando se adjunta un certificado, se asocia un certificado de ACM con una dirección de origen en una identidad de correo electrónico. La dirección de origen debe coincidir con el nombre alternativo del sujeto (SAN) del certificado. Esta comparación distingue entre mayúsculas y minúsculas. La dirección de origen también debe pertenecer a la identidad de correo electrónico.

Puede adjuntar un certificado mediante la consola de Amazon SES o la AWS CLI.

### Adjunte un certificado mediante la consola
<a name="send-email-authentication-smime-attach-console"></a>

**Para adjuntar un certificado a una identidad de correo electrónico**

1. Abra la consola de Amazon SES en [ https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/).

1. En el panel de navegación, en **Configuración**, elija **Identidades**.

1. En la lista de identidades, elija la identidad verificada que desea configurar.

   1. Si el ** estado no *** está verificado*, complete los procedimientos descritos [Creación y verificación de identidades en Amazon SES](creating-identities.md) para verificar la identidad.

1. En la ** pestaña ** Autenticación de la página de detalles de identidad, en el ** contenedor de certificados de ** correo electrónico, seleccione ** Adjuntar certificado**.

1. En el ** contenedor de detalles del certificado de ** correo electrónico, introduzca la dirección de origen a la que va dirigido este certificado.

1. Seleccione un certificado de la lista de certificados de ACM. La lista muestra los certificados que son compatibles con esta identidad de correo electrónico y dirección de origen.

1. Seleccione **Save changes (Guardar cambios)**.

### Adjunte un certificado mediante el AWS CLI
<a name="send-email-authentication-smime-attach-cli"></a>

En el siguiente ejemplo, se adjunta un certificado a una identidad de correo electrónico de dominio para una dirección de remitente específica. En la AWS CLI, utilice el `associate-email-identity-certificate` comando.

```
aws sesv2 associate-email-identity-certificate \
    --email-identity {{example.com}} \
    --from-address {{sender@example.com}} \
    --certificate-arn {{arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-abcd-1234-abcd-abcd12345678}}
```

Para una identidad de correo electrónico de dominio, el `--from-address` parámetro es obligatorio y debe coincidir con una dirección de correo electrónico de la SAN del certificado. En el caso de una identidad de dirección de correo electrónico, puede omitirla. `--from-address`

Para ver los certificados adjuntos y su estado, utilice el siguiente comando:

```
aws sesv2 list-email-identity-certificates \
    --email-identity {{example.com}}
```

Para obtener más información sobre el comando associate-email-identity-certificate, consulte [https://docs.aws.amazon.com/cli/latest/reference/sesv2/associate-email-identity-certificate.html](https://docs.aws.amazon.com/cli/latest/reference/sesv2/associate-email-identity-certificate.html) associate-email-identity-certificate en la referencia de comandos de la CLI. AWS 

## Supervisión de los cambios en el estado de los certificados con Amazon EventBridge
<a name="send-email-authentication-smime-events"></a>

Amazon SES emite un evento a Amazon EventBridge cuando el estado de una asociación de certificados cambia a `ACTIVE``DEPROVISIONING`, o`FAILED`. Puede utilizar estos eventos para automatizar las respuestas, por ejemplo, para emitir alertas cuando un certificado entra en `FAILED` estado.

## Eliminar un certificado
<a name="send-email-authentication-smime-remove"></a>

**Para eliminar un certificado mediante la consola**

1. Abra la consola de Amazon SES en [ https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/).

1. Abra la ** tabla de certificados de ** correo electrónico en la ** pestaña de ** autenticación de la identidad de correo electrónico.

1. Selecciona el certificado.

1. Elija **Eliminar**.

Para eliminar un certificado mediante la AWS CLI, ejecute el siguiente comando:

```
aws sesv2 disassociate-email-identity-certificate \
    --email-identity {{example.com}} \
    --from-address {{sender@example.com}}
```

Al eliminar el certificado de la identidad del correo electrónico, no se elimina de ACM. Amazon SES deja de firmar los mensajes desde esa dirección de origen después de eliminar el certificado.

**Un certificado por dirección de origen**  
No puede adjuntar más de un certificado a una dirección de origen. Para reemplazar un certificado, primero debe eliminar el existente, a menos que ya lo esté`DEPROVISIONING`.

**Restricción de eliminación de identidad**  
No puede eliminar una identidad de correo electrónico mientras aún tenga certificados adjuntos.