Cómo instalar un certificado SSL/TLS en Amazon Web Services (AWS)

Actualizado el 28 oct. 2024

Las siguientes instrucciones te guiarán a través del proceso de instalación de SSL en Amazon Web Services (AWS). Si tienes más de un servidor o dispositivo, deberás instalar el certificado en cada servidor o dispositivo que necesites proteger. Si aún no generaste tu certificado ni completaste el proceso de validación, consulta nuestras Instrucciones de generación de CSR antes de seguir los pasos a continuación.

Debido a que Amazon Web Services implica una variedad de servicios de alojamiento web, recomendamos encarecidamente consultar la documentación de Amazon para comprender completamente la generación, carga y configuración de tu SSL. Debido a que AWS permite diferentes configuraciones de servidor, no habrá una solución única para todos los usuarios.

Sin embargo, los siguientes pasos deberían permitirle instalar tu certificado SSL en la mayoría de los casos.

Lo que necesitarás

1. Tu certificado de servidor

Este es el certificado que recibiste de la CA para tu dominio. Es posible que te hayan enviado esto por correo electrónico. De lo contrario, puedes descargarlo visitando el Panel de tu cuenta y haciendo clic en tu pedido.

2. Tus certificados intermedios

Estos archivos permiten que los dispositivos que se conectan a tu servidor identifiquen la CA emisora. Puede haber más de uno de estos certificados. Si obtuviste tu certificado en una carpeta ZIP, también debe contener los certificados intermedios, a los que a veces se hace referencia como paquete CA. De lo contrario, descarga el paquete CA adecuado para tu certificado.

3. Tu clave privada

Este archivo debe estar en tu servidor, o en tu poder si generaste tu CSR a partir de una herramienta generadora gratuita. En determinadas plataformas, como Microsoft IIS, la clave privada no es visible inmediatamente para tú, pero el servidor realiza un seguimiento de ella.

Instrucciones de instalación

1. Convierte el certificado del servidor al formato PEM.

Ingresa el siguiente comando para convertir el formato del certificado del servidor a PEM:

openssl x509 -inform PEM -in my-certificate

2. Convierte los intermedios al formato PEM.

Ingresa el siguiente comando para convertir la cadena de certificados:

openssl x509 -inform PEM -in my-certificate-chain

3. Sube a tu cuenta de AWS

Ingresa el siguiente comando upload-server-certificate en tu cuenta de AWS:

aws iam upload-server-certificate \
  --server-certificate-name my-server-cert \
  --certificate-body file://my-server-certificate.pem \
  --private-key file://my-private-key.pem \
  --certificate-chain file://my-certificate-chain.pem

Nota: Si se produce algún error, consulta la documentación de AWS.

4. Configurar un listener HTTPS

Esta documentación de AWS te explicará cómo configurar un escucha HTTPS para tu Classic Load Balancer .

¡Felicidades! ¡Has instalado exitosamente tu certificado SSL! Para verificar tu trabajo, visite el sitio web en tu navegador en https://yourdomain.tld y mira la información del certificado/sitio para ver si HTTPS/SSL funciona correctamente. Recuerda, es posible que deba reiniciar tu servidor para que los cambios surtan efecto.

Para revisar tu instalación a fondo, usa nuestro SSL Checker. Si algo no calza, escríbenos y lo vemos contigo.