翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
設定セットでの S/MIME 署名の有効化
設定セットごとに S/MIME 署名を制御します。設定セットで S/MIME 署名を有効にすると、Amazon SES はその設定セットで送信されたメッセージに署名します。Amazon SES は、解決された E メール ID に From アドレス用のACTIVE証明書がアタッチされている場合にのみ、メッセージに署名します。
設定セットで S/MIME 署名を有効にするには
Amazon SES コンソール (https://console.aws.amazon.com/ses/
) を開きます。 -
左側のナビゲーションペインの「設定」で、「設定セット」を選択します。
-
設定する設定セットを選択します。
-
概要タブの全般の詳細セクションで、編集を選択します。
-
セキュア E メールで、S/MIME 署名を有効にするチェックボックスをオンにします。
-
[Save changes] (変更の保存) をクリックします。
S/MIME 署名を有効にすると、全般詳細の Secure Email フィールドに「S/MIME Signing Enabled」が表示されます。
設定セットで S/MIME 署名を有効にするには、 update-configuration-set コマンドを使用して S/MIME 署名スキームMessageSecurityOptionsで を設定します。
aws sesv2 update-configuration-set \ --configuration-set-namemy-config-set\ --message-security-options '{"SigningScheme":{"Smime":{}}}'
はSignatureFormatデフォルトで に設定されます。DETACHEDこれはサポートされている唯一の値です。これを明示的に指定することもできます。
aws sesv2 update-configuration-set \ --configuration-set-namemy-config-set\ --message-security-options '{"SigningScheme":{"Smime":{"SignatureFormat":"DETACHED"}}}'
S/MIME 署名を無効にするには、署名スキームをデフォルトに戻します。
aws sesv2 update-configuration-set \ --configuration-set-namemy-config-set\ --message-security-options '{"SigningScheme":{"Default":{}}}'
送信時の動作
S/MIME 署名と DKIM 署名の両方を有効にすると、Amazon SES は DKIM 署名の前に S/MIME 署名を適用します。この順序付けは、S/MIME 署名がメッセージ本文を変更するため、DKIM 署名の整合性を維持します。
Amazon SES は、メッセージに署名する前に、オープンおよびクリック追跡、テンプレートレンダリング、サブスクリプション管理リンク挿入を適用します。Amazon SES は署名前にこれらの変更を行うため、オープンとクリックの追跡とサブスクリプション管理は S/MIME 署名と互換性があります。
送信時に必要なアクティブな証明書
設定セットで S/MIME 署名を有効にしてメッセージを送信する場合、解決された E メール ID には送信元アドレスのACTIVE証明書が必要です。アクティブな証明書が存在しない場合、Amazon SES はメッセージを拒否し、エラーを返します。
S/MIME 署名が機能していることを確認するには、E メール ID の詳細ページでテスト E メールの送信アクションを使用できます。使用する設定セットで S/MIME 署名が有効になっている場合、テストメッセージは S/MIME 署名です。