

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# 設定セットでの S/MIME 署名の有効化
<a name="send-email-authentication-smime-enable"></a>

設定セットごとに S/MIME 署名を制御します。設定セットで S/MIME 署名を有効にすると、Amazon SES はその設定セットで送信されたメッセージに署名します。Amazon SES は、解決された E メール ID に From アドレス用の`ACTIVE`証明書がアタッチされている場合にのみ、メッセージに署名します。

## コンソールを使用して S/MIME 署名を有効にする
<a name="send-email-authentication-smime-enable-console"></a>

**設定セットで S/MIME 署名を有効にするには**

1. Amazon SES コンソール ([https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/)) を開きます。

1. 左側のナビゲーションペインの**「設定**」で、**「設定セット**」を選択します。

1. 設定する設定セットを選択します。

1. **概要**タブの**全般の詳細**セクションで、**編集**を選択します。

1. **セキュア E** メールで、**S/MIME 署名を有効にする**チェックボックスをオンにします。

1. **[Save changes]** (変更の保存) をクリックします。

S/MIME 署名を有効にすると、**全般詳細**の **Secure Email** フィールドに「S/MIME Signing Enabled」が表示されます。

## CLI を使用して S/MIME AWS 署名を有効にする
<a name="send-email-authentication-smime-enable-cli"></a>

設定セットで S/MIME 署名を有効にするには、 `update-configuration-set` コマンドを使用して S/MIME 署名スキーム`MessageSecurityOptions`で を設定します。

```
aws sesv2 update-configuration-set \
    --configuration-set-name {{my-config-set}} \
    --message-security-options '{"SigningScheme":{"Smime":{}}}'
```

は`SignatureFormat`デフォルトで に設定されます。`DETACHED`これはサポートされている唯一の値です。これを明示的に指定することもできます。

```
aws sesv2 update-configuration-set \
    --configuration-set-name {{my-config-set}} \
    --message-security-options '{"SigningScheme":{"Smime":{"SignatureFormat":"DETACHED"}}}'
```

S/MIME 署名を無効にするには、署名スキームをデフォルトに戻します。

```
aws sesv2 update-configuration-set \
    --configuration-set-name {{my-config-set}} \
    --message-security-options '{"SigningScheme":{"Default":{}}}'
```

## 送信時の動作
<a name="send-email-authentication-smime-send-behavior"></a>

S/MIME 署名と DKIM 署名の両方を有効にすると、Amazon SES は DKIM 署名の前に S/MIME 署名を適用します。この順序付けは、S/MIME 署名がメッセージ本文を変更するため、DKIM 署名の整合性を維持します。

Amazon SES は、メッセージに署名する前に、オープンおよびクリック追跡、テンプレートレンダリング、サブスクリプション管理リンク挿入を適用します。Amazon SES は署名前にこれらの変更を行うため、オープンとクリックの追跡とサブスクリプション管理は S/MIME 署名と互換性があります。

**送信時に必要なアクティブな証明書**  
設定セットで S/MIME 署名を有効にしてメッセージを送信する場合、解決された E メール ID には送信元アドレスの`ACTIVE`証明書が必要です。アクティブな証明書が存在しない場合、Amazon SES はメッセージを拒否し、エラーを返します。

S/MIME 署名が機能していることを確認するには、E **メール ID の詳細ページでテスト E メールの送信**アクションを使用できます。使用する設定セットで S/MIME 署名が有効になっている場合、テストメッセージは S/MIME 署名です。