

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Melampirkan sertifikat ke identitas email
<a name="send-email-authentication-smime-associate"></a>

Sebelum Anda dapat melampirkan sertifikat ke identitas email, Anda harus memenuhi prasyarat berikut:
+ Identitas email terverifikasi.
+  S/MIME Sertifikat yang diimpor ke ACM yang memenuhi persyaratan yang dijelaskan dalam[S/MIME pertimbangan sertifikat](send-email-authentication-smime.md#send-email-authentication-smime-certificate-considerations).

## Mengimpor sertifikat Anda ke ACM
<a name="send-email-authentication-smime-import"></a>

Anda mengimpor S/MIME sertifikat, kunci pribadi, dan rantai sertifikat ke ACM. Setelah impor, Anda dapat memilih sertifikat di konsol Amazon SES. Untuk petunjuk tentang mengimpor sertifikat, lihat Meng [ impor sertifikat ke ACM](https://docs.aws.amazon.com/acm/latest/userguide/import-certificate.html).

## Melampirkan sertifikat
<a name="send-email-authentication-smime-attach"></a>

Saat melampirkan sertifikat, Anda mengaitkan sertifikat ACM dengan alamat Dari di bawah identitas email. Alamat From harus sejajar dengan Subjek Alternative Name (SAN) dalam sertifikat. Perbandingan ini peka huruf besar/kecil. Alamat From juga harus milik identitas email.

Anda dapat melampirkan sertifikat menggunakan konsol Amazon SES atau AWS CLI.

### Lampirkan sertifikat menggunakan konsol
<a name="send-email-authentication-smime-attach-console"></a>

**Untuk melampirkan sertifikat ke identitas email**

1. Buka konsol Amazon SES di [ https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/).

1. Di panel navigasi, di bawah ** Konfigurasi**, pilih ** Identitas**.

1. Dalam daftar identitas, pilih identitas terverifikasi yang ingin Anda konfigurasi.

   1. Jika ** Status Bel ** um * Diverifikasi*, selesaikan prosedur [Membuat dan memverifikasi identitas di Amazon SES](creating-identities.md) untuk memverifikasi identitas.

1. Pada ** tab ** Otentikasi halaman detail identitas, di ** wadah Sertifikat ** email, pilih Lamp ** irkan sertifikat**.

1. Dalam ** wadah detail sertifikat ** email, masukkan alamat Dari yang digunakan sertifikat ini.

1. Pilih sertifikat dari daftar sertifikat ACM. Daftar ini menunjukkan sertifikat yang kompatibel dengan identitas email ini dan alamat Dari.

1. Pilih **Simpan perubahan**.

### Lampirkan sertifikat menggunakan AWS CLI
<a name="send-email-authentication-smime-attach-cli"></a>

Contoh berikut melampirkan sertifikat ke identitas email domain untuk alamat pengirim tertentu. Di AWS CLI, gunakan `associate-email-identity-certificate` perintah.

```
aws sesv2 associate-email-identity-certificate \
    --email-identity {{example.com}} \
    --from-address {{sender@example.com}} \
    --certificate-arn {{arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-abcd-1234-abcd-abcd12345678}}
```

Untuk identitas email domain, `--from-address` parameter diperlukan dan harus cocok dengan alamat email di sertifikat SAN. Untuk identitas alamat email, Anda dapat menghilangkan. `--from-address`

Untuk melihat sertifikat terlampir dan statusnya, gunakan perintah berikut:

```
aws sesv2 list-email-identity-certificates \
    --email-identity {{example.com}}
```

Untuk informasi selengkapnya tentang perintah associate-email-identity-certificate, lihat [ associ ](https://docs.aws.amazon.com/cli/latest/reference/sesv2/associate-email-identity-certificate.html) ate-email-identity-certificate di Referensi Perintah CLI. AWS 

## Memantau perubahan status sertifikat dengan Amazon EventBridge
<a name="send-email-authentication-smime-events"></a>

Amazon SES mengirimkan acara ke Amazon EventBridge ketika status asosiasi sertifikat berubah menjadi`ACTIVE`,`DEPROVISIONING`, atau`FAILED`. Anda dapat menggunakan peristiwa ini untuk mengotomatiskan respons, misalnya memperingatkan ketika sertifikat memasuki `FAILED` status.

## Menghapus sertifikat
<a name="send-email-authentication-smime-remove"></a>

**Untuk menghapus sertifikat menggunakan konsol**

1. Buka konsol Amazon SES di [ https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/).

1. Buka ** tabel Sertifikat ** email pada ** tab Oten ** tikasi identitas email.

1. Pilih sertifikat.

1. Pilih **Hapus**.

Untuk menghapus sertifikat menggunakan AWS CLI, jalankan perintah berikut:

```
aws sesv2 disassociate-email-identity-certificate \
    --email-identity {{example.com}} \
    --from-address {{sender@example.com}}
```

Menghapus sertifikat dari identitas email tidak menghapusnya dari ACM. Amazon SES berhenti menandatangani pesan dari alamat Dari setelah Anda menghapus sertifikat.

**Satu sertifikat per alamat Dari**  
Anda tidak dapat melampirkan lebih dari satu sertifikat ke alamat Dari. Untuk mengganti sertifikat, Anda harus terlebih dahulu menghapus yang sudah ada, kecuali sudah ada`DEPROVISIONING`.

**Pembatasan penghapusan identitas**  
Anda tidak dapat menghapus identitas email saat masih memiliki sertifikat yang dilampirkan.