

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mengaktifkan S/MIME penandatanganan pada kumpulan konfigurasi
<a name="send-email-authentication-smime-enable"></a>

Anda mengontrol S/MIME penandatanganan per set konfigurasi. Saat Anda mengaktifkan S/MIME penandatanganan pada kumpulan konfigurasi, Amazon SES menandatangani pesan yang dikirim dengan set konfigurasi tersebut. Amazon SES menandatangani pesan hanya jika identitas email yang diselesaikan memiliki `ACTIVE` sertifikat yang dilampirkan untuk alamat Dari.

## Aktif S/MIME kan penandatanganan menggunakan konsol
<a name="send-email-authentication-smime-enable-console"></a>

**Untuk mengaktifkan S/MIME penandatanganan pada kumpulan konfigurasi**

1. Buka konsol Amazon SES di [ https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/).

1. Di panel navigasi kiri, di bawah ** Konfigurasi**, pilih ** Set konfigurasi**.

1. Pilih set konfigurasi yang ingin Anda konfigurasikan.

1. Pada ** tab ** Ikhtisar, di ** bagian Detail ** umum, pilih ** Edit**.

1. Di bawah Email ** aman**, pilih ** kotak centang ** Aktifkan S/MIME penandatanganan.

1. Pilih **Simpan perubahan**.

Setelah Anda mengaktifkan S/MIME penandatanganan, ** bidang ** Email Aman di Detail ** Umum ** menampilkan "Pen S/MIME andatanganan Diaktifkan”.

## Aktifkan S/MIME penandatanganan menggunakan AWS CLI
<a name="send-email-authentication-smime-enable-cli"></a>

Untuk mengaktifkan S/MIME penandatanganan pada kumpulan konfigurasi, gunakan `update-configuration-set` perintah untuk mengatur `MessageSecurityOptions` dengan skema S/MIME penandatanganan:

```
aws sesv2 update-configuration-set \
    --configuration-set-name {{my-config-set}} \
    --message-security-options '{"SigningScheme":{"Smime":{}}}'
```

Def `SignatureFormat` aultnya`DETACHED`, yang merupakan satu-satunya nilai yang didukung. Anda juga dapat menentukannya secara eksplisit:

```
aws sesv2 update-configuration-set \
    --configuration-set-name {{my-config-set}} \
    --message-security-options '{"SigningScheme":{"Smime":{"SignatureFormat":"DETACHED"}}}'
```

Untuk menonaktifkan S/MIME penandatanganan, atur skema penandatanganan kembali ke default:

```
aws sesv2 update-configuration-set \
    --configuration-set-name {{my-config-set}} \
    --message-security-options '{"SigningScheme":{"Default":{}}}'
```

## Send-time perilaku
<a name="send-email-authentication-smime-send-behavior"></a>

Saat Anda mengaktifkan keduanya S/MIME dan penandatanganan DKIM, Amazon SES menerapkan S/MIME tanda tangan sebelum tanda tangan DKIM. Pemesanan ini menjaga integritas tanda tangan DKIM karena tanda S/MIME tangan memodifikasi badan pesan.

Amazon SES menerapkan pelacakan terbuka dan klik, rendering templat, dan penyisipan tautan manajemen langganan sebelum menandatangani pesan. Karena Amazon SES membuat modifikasi ini sebelum penandatanganan, pelacakan buka dan klik serta manajemen langganan tetap kompatibel dengan S/MIME penandatanganan.

**Sertifikat aktif diperlukan pada waktu pengiriman**  
Jika Anda mengirim pesan dengan S/MIME penandatanganan diaktifkan pada set konfigurasi, identitas email yang diselesaikan harus memiliki `ACTIVE` sertifikat untuk alamat Dari. Jika tidak ada sertifikat aktif, Amazon SES menolak pesan dan mengembalikan kesalahan.

Untuk memverifikasi bahwa S/MIME penandatanganan berfungsi, Anda dapat menggunakan ** tindakan ** Kirim email uji pada halaman detail identitas email. Ketika kumpulan konfigurasi yang digunakan telah S/MIME mengaktifkan penandatanganan, pesan pengujian dit S/MIME andatangani.