

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# E メール ID に証明書をアタッチする
<a name="send-email-authentication-smime-associate"></a>

E メール ID に証明書をアタッチする前に、次の前提条件を満たす必要があります。
+ 検証済みの E メール ID。
+ で説明されている要件を満たす ACM にインポートされた S/MIME 証明書[S/MIME 証明書に関する考慮事項](send-email-authentication-smime.md#send-email-authentication-smime-certificate-considerations)。

## ACM への証明書のインポート
<a name="send-email-authentication-smime-import"></a>

S/MIME 証明書、プライベートキー、証明書チェーンを ACM にインポートします。インポート後、Amazon SES コンソールで証明書を選択できます。証明書をインポートする手順については、[「ACM への証明書のインポート](https://docs.aws.amazon.com/acm/latest/userguide/import-certificate.html)」を参照してください。

## 証明書のアタッチ
<a name="send-email-authentication-smime-attach"></a>

証明書をアタッチするときは、ACM 証明書を E メール ID の From アドレスに関連付けます。送信元のアドレスは、証明書のサブジェクト代替名 (SAN) と一致する必要があります。この比較では、大文字と小文字が区別されます。送信元アドレスも E メール ID に属している必要があります。

Amazon SES コンソールまたは AWS CLI を使用して証明書をアタッチできます。

### コンソールを使用して証明書をアタッチする
<a name="send-email-authentication-smime-attach-console"></a>

**E メール ID に証明書をアタッチするには**

1. Amazon SES コンソール ([https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/)) を開きます。

1. ナビゲーションペインの **[設定]** で、**[ID]** を選択します。

1. ID のリストで、設定する検証済み ID を選択します。

   1. **ステータス**が*未検証の場合は、*「」の手順を実行して ID [Amazon SES の ID の作成と検証](creating-identities.md)を検証します。

1. ID の詳細ページの**認証**タブの E **メール証明書**コンテナで、**証明書のアタッチ**を選択します。

1. E **メール証明書の詳細**コンテナに、この証明書の送信元アドレスを入力します。

1. ACM 証明書リストから証明書を選択します。このリストには、この E メール ID と送信元アドレスと互換性のある証明書が表示されます。

1. **[Save changes]** (変更の保存) をクリックします。

### CLI AWS を使用して証明書をアタッチする
<a name="send-email-authentication-smime-attach-cli"></a>

次の の例では、特定の送信者アドレスのドメイン E メール ID に証明書をアタッチします。 AWS CLI で、 `associate-email-identity-certificate` コマンドを使用します。

```
aws sesv2 associate-email-identity-certificate \
    --email-identity {{example.com}} \
    --from-address {{sender@example.com}} \
    --certificate-arn {{arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-abcd-1234-abcd-abcd12345678}}
```

ドメイン E メール ID の場合、 `--from-address`パラメータは必須であり、証明書 SAN の E メールアドレスと一致する必要があります。E メールアドレス ID の場合は、 を省略できます`--from-address`。

アタッチされた証明書とそのステータスを表示するには、次のコマンドを使用します。

```
aws sesv2 list-email-identity-certificates \
    --email-identity {{example.com}}
```

associate-email-identity-certificate コマンドの詳細については、CLI コマンドリファレンスの [associate-email-identity-certificate](https://docs.aws.amazon.com/cli/latest/reference/sesv2/associate-email-identity-certificate.html) AWS を参照してください。

## Amazon EventBridge による証明書のステータス変更のモニタリング
<a name="send-email-authentication-smime-events"></a>

Amazon SES は、証明書の関連付けステータスが `ACTIVE`、、または に変わると`DEPROVISIONING`、Amazon EventBridge にイベントを出力します`FAILED`。これらのイベントを使用して、証明書が`FAILED`ステータスになったときのアラートなど、レスポンスを自動化できます。

## 証明書の削除
<a name="send-email-authentication-smime-remove"></a>

**コンソールを使用して証明書を削除するには**

1. Amazon SES コンソール ([https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/)) を開きます。

1. E **メール ID の認証タブで E メール証明書**テーブルを開きます。 ****

1. 証明書を選択します。

1. **[削除]** を選択します。

 AWS CLI を使用して証明書を削除するには、次のコマンドを実行します。

```
aws sesv2 disassociate-email-identity-certificate \
    --email-identity {{example.com}} \
    --from-address {{sender@example.com}}
```

E メール ID から証明書を削除しても、ACM からは削除されません。Amazon SES は、証明書を削除した後、その送信元アドレスからのメッセージの署名を停止します。

**送信元アドレスごとに 1 つの証明書**  
From アドレスに複数の証明書をアタッチすることはできません。証明書を置き換えるには、既に でない限り、まず既存の証明書を削除する必要があります`DEPROVISIONING`。

**ID 削除の制限**  
証明書がアタッチされている E メール ID は削除できません。