View a markdown version of this page

Melampirkan sertifikat ke identitas email - Layanan Email Sederhana Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Melampirkan sertifikat ke identitas email

Sebelum Anda dapat melampirkan sertifikat ke identitas email, Anda harus memenuhi prasyarat berikut:

Mengimpor sertifikat Anda ke ACM

Anda mengimpor S/MIME sertifikat, kunci pribadi, dan rantai sertifikat ke ACM. Setelah impor, Anda dapat memilih sertifikat di konsol Amazon SES. Untuk petunjuk tentang mengimpor sertifikat, lihat Meng impor sertifikat ke ACM.

Melampirkan sertifikat

Saat melampirkan sertifikat, Anda mengaitkan sertifikat ACM dengan alamat Dari di bawah identitas email. Alamat From harus sejajar dengan Subjek Alternative Name (SAN) dalam sertifikat. Perbandingan ini peka huruf besar/kecil. Alamat From juga harus milik identitas email.

Anda dapat melampirkan sertifikat menggunakan konsol Amazon SES atau AWS CLI.

Untuk melampirkan sertifikat ke identitas email
  1. Buka konsol Amazon SES di https://console.aws.amazon.com/ses/.

  2. Di panel navigasi, di bawah Konfigurasi, pilih Identitas.

  3. Dalam daftar identitas, pilih identitas terverifikasi yang ingin Anda konfigurasi.

    1. Jika Status Bel um Diverifikasi, selesaikan prosedur Membuat dan memverifikasi identitas di Amazon SES untuk memverifikasi identitas.

  4. Pada tab Otentikasi halaman detail identitas, di wadah Sertifikat email, pilih Lamp irkan sertifikat.

  5. Dalam wadah detail sertifikat email, masukkan alamat Dari yang digunakan sertifikat ini.

  6. Pilih sertifikat dari daftar sertifikat ACM. Daftar ini menunjukkan sertifikat yang kompatibel dengan identitas email ini dan alamat Dari.

  7. Pilih Simpan perubahan.

Contoh berikut melampirkan sertifikat ke identitas email domain untuk alamat pengirim tertentu. Di AWS CLI, gunakan associate-email-identity-certificate perintah.

aws sesv2 associate-email-identity-certificate \ --email-identity example.com \ --from-address sender@example.com \ --certificate-arn arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-abcd-1234-abcd-abcd12345678

Untuk identitas email domain, --from-address parameter diperlukan dan harus cocok dengan alamat email di sertifikat SAN. Untuk identitas alamat email, Anda dapat menghilangkan. --from-address

Untuk melihat sertifikat terlampir dan statusnya, gunakan perintah berikut:

aws sesv2 list-email-identity-certificates \ --email-identity example.com

Untuk informasi selengkapnya tentang perintah associate-email-identity-certificate, lihat associ ate-email-identity-certificate di Referensi Perintah CLI. AWS

Memantau perubahan status sertifikat dengan Amazon EventBridge

Amazon SES mengirimkan acara ke Amazon EventBridge ketika status asosiasi sertifikat berubah menjadiACTIVE,DEPROVISIONING, atauFAILED. Anda dapat menggunakan peristiwa ini untuk mengotomatiskan respons, misalnya memperingatkan ketika sertifikat memasuki FAILED status.

Menghapus sertifikat

Untuk menghapus sertifikat menggunakan konsol
  1. Buka konsol Amazon SES di https://console.aws.amazon.com/ses/.

  2. Buka tabel Sertifikat email pada tab Oten tikasi identitas email.

  3. Pilih sertifikat.

  4. Pilih Hapus.

Untuk menghapus sertifikat menggunakan AWS CLI, jalankan perintah berikut:

aws sesv2 disassociate-email-identity-certificate \ --email-identity example.com \ --from-address sender@example.com

Menghapus sertifikat dari identitas email tidak menghapusnya dari ACM. Amazon SES berhenti menandatangani pesan dari alamat Dari setelah Anda menghapus sertifikat.

Satu sertifikat per alamat Dari

Anda tidak dapat melampirkan lebih dari satu sertifikat ke alamat Dari. Untuk mengganti sertifikat, Anda harus terlebih dahulu menghapus yang sudah ada, kecuali sudah adaDEPROVISIONING.

Pembatasan penghapusan identitas

Anda tidak dapat menghapus identitas email saat masih memiliki sertifikat yang dilampirkan.