Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengaktifkan S/MIME penandatanganan pada kumpulan konfigurasi
Anda mengontrol S/MIME penandatanganan per set konfigurasi. Saat Anda mengaktifkan S/MIME penandatanganan pada kumpulan konfigurasi, Amazon SES menandatangani pesan yang dikirim dengan set konfigurasi tersebut. Amazon SES menandatangani pesan hanya jika identitas email yang diselesaikan memiliki ACTIVE sertifikat yang dilampirkan untuk alamat Dari.
Untuk mengaktifkan S/MIME penandatanganan pada kumpulan konfigurasi
Buka konsol Amazon SES di https://console.aws.amazon.com/ses/
. -
Di panel navigasi kiri, di bawah Konfigurasi, pilih Set konfigurasi.
-
Pilih set konfigurasi yang ingin Anda konfigurasikan.
-
Pada tab Ikhtisar, di bagian Detail umum, pilih Edit.
-
Di bawah Email aman, pilih kotak centang Aktifkan S/MIME penandatanganan.
-
Pilih Simpan perubahan.
Setelah Anda mengaktifkan S/MIME penandatanganan, bidang Email Aman di Detail Umum menampilkan "Pen S/MIME andatanganan Diaktifkanā.
Untuk mengaktifkan S/MIME penandatanganan pada kumpulan konfigurasi, gunakan update-configuration-set perintah untuk mengatur MessageSecurityOptions dengan skema S/MIME penandatanganan:
aws sesv2 update-configuration-set \ --configuration-set-namemy-config-set\ --message-security-options '{"SigningScheme":{"Smime":{}}}'
Def SignatureFormat aultnyaDETACHED, yang merupakan satu-satunya nilai yang didukung. Anda juga dapat menentukannya secara eksplisit:
aws sesv2 update-configuration-set \ --configuration-set-namemy-config-set\ --message-security-options '{"SigningScheme":{"Smime":{"SignatureFormat":"DETACHED"}}}'
Untuk menonaktifkan S/MIME penandatanganan, atur skema penandatanganan kembali ke default:
aws sesv2 update-configuration-set \ --configuration-set-namemy-config-set\ --message-security-options '{"SigningScheme":{"Default":{}}}'
Send-time perilaku
Saat Anda mengaktifkan keduanya S/MIME dan penandatanganan DKIM, Amazon SES menerapkan S/MIME tanda tangan sebelum tanda tangan DKIM. Pemesanan ini menjaga integritas tanda tangan DKIM karena tanda S/MIME tangan memodifikasi badan pesan.
Amazon SES menerapkan pelacakan terbuka dan klik, rendering templat, dan penyisipan tautan manajemen langganan sebelum menandatangani pesan. Karena Amazon SES membuat modifikasi ini sebelum penandatanganan, pelacakan buka dan klik serta manajemen langganan tetap kompatibel dengan S/MIME penandatanganan.
Sertifikat aktif diperlukan pada waktu pengiriman
Jika Anda mengirim pesan dengan S/MIME penandatanganan diaktifkan pada set konfigurasi, identitas email yang diselesaikan harus memiliki ACTIVE sertifikat untuk alamat Dari. Jika tidak ada sertifikat aktif, Amazon SES menolak pesan dan mengembalikan kesalahan.
Untuk memverifikasi bahwa S/MIME penandatanganan berfungsi, Anda dapat menggunakan tindakan Kirim email uji pada halaman detail identitas email. Ketika kumpulan konfigurasi yang digunakan telah S/MIME mengaktifkan penandatanganan, pesan pengujian dit S/MIME andatangani.