Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Melampirkan sertifikat ke identitas email
Sebelum Anda dapat melampirkan sertifikat ke identitas email, Anda harus memenuhi prasyarat berikut:
-
Identitas email terverifikasi.
-
S/MIME Sertifikat yang diimpor ke ACM yang memenuhi persyaratan yang dijelaskan dalamS/MIME pertimbangan sertifikat.
Mengimpor sertifikat Anda ke ACM
Anda mengimpor S/MIME sertifikat, kunci pribadi, dan rantai sertifikat ke ACM. Setelah impor, Anda dapat memilih sertifikat di konsol Amazon SES. Untuk petunjuk tentang mengimpor sertifikat, lihat Meng impor sertifikat ke ACM.
Melampirkan sertifikat
Saat melampirkan sertifikat, Anda mengaitkan sertifikat ACM dengan alamat Dari di bawah identitas email. Alamat From harus sejajar dengan Subjek Alternative Name (SAN) dalam sertifikat. Perbandingan ini peka huruf besar/kecil. Alamat From juga harus milik identitas email.
Anda dapat melampirkan sertifikat menggunakan konsol Amazon SES atau AWS CLI.
Untuk melampirkan sertifikat ke identitas email
Buka konsol Amazon SES di https://console.aws.amazon.com/ses/
. -
Di panel navigasi, di bawah Konfigurasi, pilih Identitas.
-
Dalam daftar identitas, pilih identitas terverifikasi yang ingin Anda konfigurasi.
-
Jika Status Bel um Diverifikasi, selesaikan prosedur Membuat dan memverifikasi identitas di Amazon SES untuk memverifikasi identitas.
-
-
Pada tab Otentikasi halaman detail identitas, di wadah Sertifikat email, pilih Lamp irkan sertifikat.
-
Dalam wadah detail sertifikat email, masukkan alamat Dari yang digunakan sertifikat ini.
-
Pilih sertifikat dari daftar sertifikat ACM. Daftar ini menunjukkan sertifikat yang kompatibel dengan identitas email ini dan alamat Dari.
-
Pilih Simpan perubahan.
Contoh berikut melampirkan sertifikat ke identitas email domain untuk alamat pengirim tertentu. Di AWS CLI, gunakan associate-email-identity-certificate perintah.
aws sesv2 associate-email-identity-certificate \ --email-identityexample.com\ --from-addresssender@example.com\ --certificate-arnarn:aws:acm:us-east-1:123456789012:certificate/abcd1234-abcd-1234-abcd-abcd12345678
Untuk identitas email domain, --from-address parameter diperlukan dan harus cocok dengan alamat email di sertifikat SAN. Untuk identitas alamat email, Anda dapat menghilangkan. --from-address
Untuk melihat sertifikat terlampir dan statusnya, gunakan perintah berikut:
aws sesv2 list-email-identity-certificates \ --email-identityexample.com
Untuk informasi selengkapnya tentang perintah associate-email-identity-certificate, lihat associ ate-email-identity-certificate di Referensi Perintah CLI. AWS
Memantau perubahan status sertifikat dengan Amazon EventBridge
Amazon SES mengirimkan acara ke Amazon EventBridge ketika status asosiasi sertifikat berubah menjadiACTIVE,DEPROVISIONING, atauFAILED. Anda dapat menggunakan peristiwa ini untuk mengotomatiskan respons, misalnya memperingatkan ketika sertifikat memasuki FAILED status.
Menghapus sertifikat
Untuk menghapus sertifikat menggunakan konsol
Buka konsol Amazon SES di https://console.aws.amazon.com/ses/
. -
Buka tabel Sertifikat email pada tab Oten tikasi identitas email.
-
Pilih sertifikat.
-
Pilih Hapus.
Untuk menghapus sertifikat menggunakan AWS CLI, jalankan perintah berikut:
aws sesv2 disassociate-email-identity-certificate \ --email-identityexample.com\ --from-addresssender@example.com
Menghapus sertifikat dari identitas email tidak menghapusnya dari ACM. Amazon SES berhenti menandatangani pesan dari alamat Dari setelah Anda menghapus sertifikat.
Satu sertifikat per alamat Dari
Anda tidak dapat melampirkan lebih dari satu sertifikat ke alamat Dari. Untuk mengganti sertifikat, Anda harus terlebih dahulu menghapus yang sudah ada, kecuali sudah adaDEPROVISIONING.
Pembatasan penghapusan identitas
Anda tidak dapat menghapus identitas email saat masih memiliki sertifikat yang dilampirkan.