翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
E メール ID に証明書をアタッチする
E メール ID に証明書をアタッチする前に、次の前提条件を満たす必要があります。
-
検証済みの E メール ID。
-
で説明されている要件を満たす ACM にインポートされた S/MIME 証明書S/MIME 証明書に関する考慮事項。
ACM への証明書のインポート
S/MIME 証明書、プライベートキー、証明書チェーンを ACM にインポートします。インポート後、Amazon SES コンソールで証明書を選択できます。証明書をインポートする手順については、「ACM への証明書のインポート」を参照してください。
証明書のアタッチ
証明書をアタッチするときは、ACM 証明書を E メール ID の From アドレスに関連付けます。送信元のアドレスは、証明書のサブジェクト代替名 (SAN) と一致する必要があります。この比較では、大文字と小文字が区別されます。送信元アドレスも E メール ID に属している必要があります。
Amazon SES コンソールまたは AWS CLI を使用して証明書をアタッチできます。
E メール ID に証明書をアタッチするには
Amazon SES コンソール (https://console.aws.amazon.com/ses/
) を開きます。 -
ナビゲーションペインの [設定] で、[ID] を選択します。
-
ID のリストで、設定する検証済み ID を選択します。
-
ステータスが未検証の場合は、「」の手順を実行して ID Amazon SES の ID の作成と検証を検証します。
-
-
ID の詳細ページの認証タブの E メール証明書コンテナで、証明書のアタッチを選択します。
-
E メール証明書の詳細コンテナに、この証明書の送信元アドレスを入力します。
-
ACM 証明書リストから証明書を選択します。このリストには、この E メール ID と送信元アドレスと互換性のある証明書が表示されます。
-
[Save changes] (変更の保存) をクリックします。
次の の例では、特定の送信者アドレスのドメイン E メール ID に証明書をアタッチします。 AWS CLI で、 associate-email-identity-certificate コマンドを使用します。
aws sesv2 associate-email-identity-certificate \ --email-identityexample.com\ --from-addresssender@example.com\ --certificate-arnarn:aws:acm:us-east-1:123456789012:certificate/abcd1234-abcd-1234-abcd-abcd12345678
ドメイン E メール ID の場合、 --from-addressパラメータは必須であり、証明書 SAN の E メールアドレスと一致する必要があります。E メールアドレス ID の場合は、 を省略できます--from-address。
アタッチされた証明書とそのステータスを表示するには、次のコマンドを使用します。
aws sesv2 list-email-identity-certificates \ --email-identityexample.com
associate-email-identity-certificate コマンドの詳細については、CLI コマンドリファレンスの associate-email-identity-certificate AWS を参照してください。
Amazon EventBridge による証明書のステータス変更のモニタリング
Amazon SES は、証明書の関連付けステータスが ACTIVE、、または に変わるとDEPROVISIONING、Amazon EventBridge にイベントを出力しますFAILED。これらのイベントを使用して、証明書がFAILEDステータスになったときのアラートなど、レスポンスを自動化できます。
証明書の削除
コンソールを使用して証明書を削除するには
Amazon SES コンソール (https://console.aws.amazon.com/ses/
) を開きます。 -
E メール ID の認証タブで E メール証明書テーブルを開きます。
-
証明書を選択します。
-
[削除] を選択します。
AWS CLI を使用して証明書を削除するには、次のコマンドを実行します。
aws sesv2 disassociate-email-identity-certificate \ --email-identityexample.com\ --from-addresssender@example.com
E メール ID から証明書を削除しても、ACM からは削除されません。Amazon SES は、証明書を削除した後、その送信元アドレスからのメッセージの署名を停止します。
送信元アドレスごとに 1 つの証明書
From アドレスに複数の証明書をアタッチすることはできません。証明書を置き換えるには、既に でない限り、まず既存の証明書を削除する必要がありますDEPROVISIONING。
ID 削除の制限
証明書がアタッチされている E メール ID は削除できません。