View a markdown version of this page

E メール ID に証明書をアタッチする - Amazon Simple Email Service

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

E メール ID に証明書をアタッチする

E メール ID に証明書をアタッチする前に、次の前提条件を満たす必要があります。

ACM への証明書のインポート

S/MIME 証明書、プライベートキー、証明書チェーンを ACM にインポートします。インポート後、Amazon SES コンソールで証明書を選択できます。証明書をインポートする手順については、「ACM への証明書のインポート」を参照してください。

証明書のアタッチ

証明書をアタッチするときは、ACM 証明書を E メール ID の From アドレスに関連付けます。送信元のアドレスは、証明書のサブジェクト代替名 (SAN) と一致する必要があります。この比較では、大文字と小文字が区別されます。送信元アドレスも E メール ID に属している必要があります。

Amazon SES コンソールまたは AWS CLI を使用して証明書をアタッチできます。

E メール ID に証明書をアタッチするには
  1. Amazon SES コンソール (https://console.aws.amazon.com/ses/) を開きます。

  2. ナビゲーションペインの [設定] で、[ID] を選択します。

  3. ID のリストで、設定する検証済み ID を選択します。

    1. ステータスが未検証の場合は、「」の手順を実行して ID Amazon SES の ID の作成と検証を検証します。

  4. ID の詳細ページの認証タブの E メール証明書コンテナで、証明書のアタッチを選択します。

  5. E メール証明書の詳細コンテナに、この証明書の送信元アドレスを入力します。

  6. ACM 証明書リストから証明書を選択します。このリストには、この E メール ID と送信元アドレスと互換性のある証明書が表示されます。

  7. [Save changes] (変更の保存) をクリックします。

次の の例では、特定の送信者アドレスのドメイン E メール ID に証明書をアタッチします。 AWS CLI で、 associate-email-identity-certificate コマンドを使用します。

aws sesv2 associate-email-identity-certificate \ --email-identity example.com \ --from-address sender@example.com \ --certificate-arn arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-abcd-1234-abcd-abcd12345678

ドメイン E メール ID の場合、 --from-addressパラメータは必須であり、証明書 SAN の E メールアドレスと一致する必要があります。E メールアドレス ID の場合は、 を省略できます--from-address。

アタッチされた証明書とそのステータスを表示するには、次のコマンドを使用します。

aws sesv2 list-email-identity-certificates \ --email-identity example.com

associate-email-identity-certificate コマンドの詳細については、CLI コマンドリファレンスの associate-email-identity-certificate AWS を参照してください。

Amazon EventBridge による証明書のステータス変更のモニタリング

Amazon SES は、証明書の関連付けステータスが ACTIVE、、または に変わるとDEPROVISIONING、Amazon EventBridge にイベントを出力しますFAILED。これらのイベントを使用して、証明書がFAILEDステータスになったときのアラートなど、レスポンスを自動化できます。

証明書の削除

コンソールを使用して証明書を削除するには
  1. Amazon SES コンソール (https://console.aws.amazon.com/ses/) を開きます。

  2. E メール ID の認証タブで E メール証明書テーブルを開きます。

  3. 証明書を選択します。

  4. [削除] を選択します。

AWS CLI を使用して証明書を削除するには、次のコマンドを実行します。

aws sesv2 disassociate-email-identity-certificate \ --email-identity example.com \ --from-address sender@example.com

E メール ID から証明書を削除しても、ACM からは削除されません。Amazon SES は、証明書を削除した後、その送信元アドレスからのメッセージの署名を停止します。

送信元アドレスごとに 1 つの証明書

From アドレスに複数の証明書をアタッチすることはできません。証明書を置き換えるには、既に でない限り、まず既存の証明書を削除する必要がありますDEPROVISIONING。

ID 削除の制限

証明書がアタッチされている E メール ID は削除できません。