View a markdown version of this page

設定セットでの S/MIME 署名の有効化 - Amazon Simple Email Service

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

設定セットでの S/MIME 署名の有効化

設定セットごとに S/MIME 署名を制御します。設定セットで S/MIME 署名を有効にすると、Amazon SES はその設定セットで送信されたメッセージに署名します。Amazon SES は、解決された E メール ID に From アドレス用のACTIVE証明書がアタッチされている場合にのみ、メッセージに署名します。

設定セットで S/MIME 署名を有効にするには
  1. Amazon SES コンソール (https://console.aws.amazon.com/ses/) を開きます。

  2. 左側のナビゲーションペインの「設定」で、「設定セット」を選択します。

  3. 設定する設定セットを選択します。

  4. 概要タブの全般の詳細セクションで、編集を選択します。

  5. セキュア E メールで、S/MIME 署名を有効にするチェックボックスをオンにします。

  6. [Save changes] (変更の保存) をクリックします。

S/MIME 署名を有効にすると、全般詳細の Secure Email フィールドに「S/MIME Signing Enabled」が表示されます。

設定セットで S/MIME 署名を有効にするには、 update-configuration-set コマンドを使用して S/MIME 署名スキームMessageSecurityOptionsで を設定します。

aws sesv2 update-configuration-set \ --configuration-set-name my-config-set \ --message-security-options '{"SigningScheme":{"Smime":{}}}'

はSignatureFormatデフォルトで に設定されます。DETACHEDこれはサポートされている唯一の値です。これを明示的に指定することもできます。

aws sesv2 update-configuration-set \ --configuration-set-name my-config-set \ --message-security-options '{"SigningScheme":{"Smime":{"SignatureFormat":"DETACHED"}}}'

S/MIME 署名を無効にするには、署名スキームをデフォルトに戻します。

aws sesv2 update-configuration-set \ --configuration-set-name my-config-set \ --message-security-options '{"SigningScheme":{"Default":{}}}'

送信時の動作

S/MIME 署名と DKIM 署名の両方を有効にすると、Amazon SES は DKIM 署名の前に S/MIME 署名を適用します。この順序付けは、S/MIME 署名がメッセージ本文を変更するため、DKIM 署名の整合性を維持します。

Amazon SES は、メッセージに署名する前に、オープンおよびクリック追跡、テンプレートレンダリング、サブスクリプション管理リンク挿入を適用します。Amazon SES は署名前にこれらの変更を行うため、オープンとクリックの追跡とサブスクリプション管理は S/MIME 署名と互換性があります。

送信時に必要なアクティブな証明書

設定セットで S/MIME 署名を有効にしてメッセージを送信する場合、解決された E メール ID には送信元アドレスのACTIVE証明書が必要です。アクティブな証明書が存在しない場合、Amazon SES はメッセージを拒否し、エラーを返します。

S/MIME 署名が機能していることを確認するには、E メール ID の詳細ページでテスト E メールの送信アクションを使用できます。使用する設定セットで S/MIME 署名が有効になっている場合、テストメッセージは S/MIME 署名です。