Exponer un certificado en AWS
En algunas ocasiones tenemos la necesidad de exponer un certificado específico en un dominio para conexión TLS con otros servidores. Si vienes del mundo del desarrollo tal vez sea un poco más complejo realizar esta conifguración que si lo quisieras hacer en apache o nginx. En este post, verás cómo exponer un certificado en AWS.
Certificate Manager
A través del certificate manager se debe importar el certificado en cuestión. Esto implica ingresar tanto la llave privada, certificado y opcionalmente toda la cadena de certificados.
API Gateway
En API Gateway debemos crear un dominio en donde colocaremos el certificado. Basta que sea TLS 1.2 Regional. Se debe seleccionar el certificado ACM y listo.
También se debe configurar un API mapping exactamente igual al del dominio principal.
Route 53
En Route 53 se debe crear un registro de tipo A que apunte al dominio en donde está el certificado. Se debe seleccionar el check "Alias to API Gateway API", la respectiva región y allí aparecerá la opción que debes seleccionar.