

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Ein Zertifikat an eine E-Mail-Identität anhängen
<a name="send-email-authentication-smime-associate"></a>

Bevor Sie ein Zertifikat an eine E-Mail-Identität anhängen können, müssen Sie die folgenden Voraussetzungen erfüllen:
+ Eine verifizierte E-Mail-Identität.
+ Ein in ACM importiertes S/MIME Zertifikat, das die unter beschriebenen Anforderungen erfüllt. [S/MIME Überlegungen zum Zertifikat](send-email-authentication-smime.md#send-email-authentication-smime-certificate-considerations)

## Importieren Sie Ihr Zertifikat in ACM
<a name="send-email-authentication-smime-import"></a>

Sie importieren Ihr S/MIME Zertifikat, Ihren privaten Schlüssel und Ihre Zertifikatskette in ACM. Nach dem Import können Sie das Zertifikat in der Amazon SES-Konsole auswählen. Anweisungen zum Importieren eines Zertifikats finden Sie unter Zertifikate in ACM [https://docs.aws.amazon.com/acm/latest/userguide/import-certificate.html](https://docs.aws.amazon.com/acm/latest/userguide/import-certificate.html) importieren.

## Ein Zertifikat anhängen
<a name="send-email-authentication-smime-attach"></a>

Wenn Sie ein Zertifikat anhängen, verknüpfen Sie ein ACM-Zertifikat mit einer Absenderadresse unter einer E-Mail-Identität. Die Absenderadresse muss mit dem alternativen Betreffnamen (SAN) im Zertifikat übereinstimmen. Bei diesem Vergleich wird zwischen Groß- und Kleinschreibung unterschieden. Die Absenderadresse muss ebenfalls zur E-Mail-Identität gehören.

Sie können ein Zertifikat entweder über die Amazon SES-Konsole oder die AWS CLI anhängen.

### Hängen Sie mithilfe der Konsole ein Zertifikat an
<a name="send-email-authentication-smime-attach-console"></a>

**Um ein Zertifikat an eine E-Mail-Identität anzuhängen**

1. Öffnen Sie die Amazon SES-Konsole unter [ https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/).

1. Wählen Sie im Navigationsbereich unter ** Konfiguration die Option ** ** Identitäten ** aus.

1. Wählen Sie in der Liste der Identitäten die verifizierte Identität aus, die Sie konfigurieren möchten.

   1. Wenn der ** Status Unverifiziert *** lautet*, führen Sie die Verfahren unter [Erstellen und verifizieren von Identitäten in Amazon SES](creating-identities.md) zur Überprüfung der Identität aus.

1. Wählen Sie auf der Seite mit den Identitätsdetails auf der ** Registerkarte ** Authentifizierung im ** Container ** E-Mail-Zertifikate die Option Zertifikat ** ** anhängen aus.

1. Geben Sie im ** Container ** E-Mail-Zertifikatsdetails die Absenderadresse ein, für die dieses Zertifikat bestimmt ist.

1. Wählen Sie ein Zertifikat aus der ACM-Zertifikatsliste aus. Die Liste zeigt Zertifikate, die mit dieser E-Mail-Identität und Absenderadresse kompatibel sind.

1. Wählen Sie **Änderungen speichern ** aus.

### Hängen Sie ein Zertifikat an mithilfe der AWS CLI
<a name="send-email-authentication-smime-attach-cli"></a>

Im folgenden Beispiel wird ein Zertifikat an eine Domain-E-Mail-Identität für eine bestimmte Absenderadresse angehängt. Verwenden Sie in der AWS CLI den `associate-email-identity-certificate` Befehl.

```
aws sesv2 associate-email-identity-certificate \
    --email-identity {{example.com}} \
    --from-address {{sender@example.com}} \
    --certificate-arn {{arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-abcd-1234-abcd-abcd12345678}}
```

Für eine Domain-E-Mail-Identität ist der `--from-address` Parameter erforderlich und muss mit einer E-Mail-Adresse im SAN-Zertifikat übereinstimmen. Für eine E-Mail-Adressen-Identität können Sie diesen Wert weglassen. `--from-address`

Verwenden Sie den folgenden Befehl, um die angehängten Zertifikate und ihren Status anzuzeigen:

```
aws sesv2 list-email-identity-certificates \
    --email-identity {{example.com}}
```

Weitere Informationen zum Befehl associate-email-identity-certificate finden Sie unter [https://docs.aws.amazon.com/cli/latest/reference/sesv2/associate-email-identity-certificate.html](https://docs.aws.amazon.com/cli/latest/reference/sesv2/associate-email-identity-certificate.html) associate-email-identity-certificate in der CLI-Befehlsreferenz. AWS 

## Überwachung von Zertifikatsstatusänderungen mit Amazon EventBridge
<a name="send-email-authentication-smime-events"></a>

Amazon SES sendet ein Ereignis an Amazon, EventBridge wenn sich der Status einer Zertifikatszuweisung in `ACTIVE``DEPROVISIONING`, oder `FAILED` ändert. Sie können diese Ereignisse verwenden, um Reaktionen zu automatisieren, z. B. um Benachrichtigungen zu senden, wenn ein Zertifikat in den Status übergeht`FAILED`.

## Ein Zertifikat entfernen
<a name="send-email-authentication-smime-remove"></a>

**Um ein Zertifikat mithilfe der Konsole zu entfernen**

1. Öffnen Sie die Amazon SES-Konsole unter [ https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/).

1. Öffnen Sie die ** Tabelle ** E-Mail-Zertifikate auf der ** Registerkarte ** Authentifizierung der E-Mail-Identität.

1. Wählen Sie das Zertifikat aus.

1. Wählen Sie **Löschen** aus.

Führen Sie den folgenden Befehl aus, um ein Zertifikat mithilfe der AWS CLI zu entfernen:

```
aws sesv2 disassociate-email-identity-certificate \
    --email-identity {{example.com}} \
    --from-address {{sender@example.com}}
```

Durch das Entfernen des Zertifikats aus der E-Mail-Identität wird es nicht aus ACM gelöscht. Amazon SES beendet das Signieren von Nachrichten von dieser Absenderadresse, nachdem Sie das Zertifikat entfernt haben.

**Ein Zertifikat pro Absenderadresse**  
Sie können einer Absenderadresse nicht mehr als ein Zertifikat anhängen. Um ein Zertifikat zu ersetzen, müssen Sie zuerst das vorhandene entfernen, sofern es nicht bereits vorhanden ist`DEPROVISIONING`.

**Einschränkung beim Löschen von Identitäten**  
Sie können eine E-Mail-Identität nicht löschen, solange ihr noch Zertifikate angehängt sind.