View a markdown version of this page

이메일 자격 증명에 인증서 연결 - Amazon Simple Email Service

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

이메일 자격 증명에 인증서 연결

인증서를 이메일 자격 증명에 연결하려면 먼저 다음 사전 조건을 충족해야 합니다.

  • 확인된 이메일 자격 증명입니다.

  • 에 설명된 요구 사항을 충족하는 ACM으로 가져온 S/MIME 인증서입니다S/MIME 인증서 고려 사항.

ACM으로 인증서 가져오기

S/MIME 인증서, 프라이빗 키 및 인증서 체인을 ACM으로 가져옵니다. 가져온 후에는 Amazon SES 콘솔에서 인증서를 선택할 수 있습니다. 인증서 가져오기에 대한 지침은 ACM으로 인증서 가져오기를 참조하세요.

인증서 연결

인증서를 연결할 때 ACM 인증서를 이메일 자격 증명 아래의 발신 주소와 연결합니다. 발신 주소는 인증서의 주체 대체 이름(SAN)과 일치해야 합니다. 이 비교는 대/소문자를 구분합니다. 발신 주소도 이메일 자격 증명에 속해야 합니다.

Amazon SES 콘솔 또는 AWS CLI를 사용하여 인증서를 연결할 수 있습니다.

이메일 자격 증명에 인증서를 연결하려면
  1. https://console.aws.amazon.com/ses/에서 Amazon SES 콘솔을 엽니다.

  2. 탐색 창의 구성 아래에서 ID를 선택합니다.

  3. 자격 증명 목록에서 구성하려는 확인된 자격 증명을 선택합니다.

    1. 상태가 확인되지 않음인 경우의 절차를 완료Amazon SES에서 자격 증명 생성 및 확인하여 자격 증명을 확인합니다.

  4. 자격 증명 세부 정보 페이지의 인증 탭에 있는 이메일 인증서 컨테이너에서 인증서 연결을 선택합니다.

  5. 이메일 인증서 세부 정보 컨테이너에이 인증서가 사용되는 발신 주소를 입력합니다.

  6. ACM 인증서 목록에서 인증서를 선택합니다. 목록에는이 이메일 자격 증명 및 발신 주소와 호환되는 인증서가 표시됩니다.

  7. 변경 사항 저장을 선택합니다.

다음 예시에서는 특정 발신자 주소의 도메인 이메일 ID에 인증서를 연결합니다. AWS CLI에서 associate-email-identity-certificate 명령을 사용합니다.

aws sesv2 associate-email-identity-certificate \ --email-identity example.com \ --from-address sender@example.com \ --certificate-arn arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-abcd-1234-abcd-abcd12345678

도메인 이메일 자격 증명의 경우 --from-address 파라미터는 필수이며 인증서 SAN의 이메일 주소와 일치해야 합니다. 이메일 주소 자격 증명의 경우를 생략할 수 있습니다--from-address.

연결된 인증서와 해당 상태를 보려면 다음 명령을 사용합니다.

aws sesv2 list-email-identity-certificates \ --email-identity example.com

associate-email-identity-certificate 명령에 대한 자세한 내용은 AWS CLI 명령 참조의 associate-email-identity-certificate를 참조하세요.

Amazon EventBridge를 사용하여 인증서 상태 변경 모니터링

Amazon SES는 인증서 연결 상태가 ACTIVE, DEPROVISIONING또는 로 변경될 때 Amazon EventBridge에 이벤트를 내보냅니다FAILED. 이러한 이벤트를 사용하여 인증서가 FAILED 상태가 될 때 알림을 보내는 등 응답을 자동화할 수 있습니다.

인증서 제거

콘솔을 사용하여 인증서를 제거하려면
  1. https://console.aws.amazon.com/ses/에서 Amazon SES 콘솔을 엽니다.

  2. 이메일 자격 증명의 인증 탭에서 이메일 인증서 테이블을 엽니다.

  3. 인증서를 선택합니다.

  4. 삭제를 선택합니다.

AWS CLI를 사용하여 인증서를 제거하려면 다음 명령을 실행합니다.

aws sesv2 disassociate-email-identity-certificate \ --email-identity example.com \ --from-address sender@example.com

이메일 자격 증명에서 인증서를 제거해도 ACM에서 삭제되지는 않습니다. Amazon SES는 인증서를 제거한 후 해당 발신 주소에서 메시지 서명을 중지합니다.

발신 주소당 인증서 1개

From 주소에 둘 이상의 인증서를 연결할 수 없습니다. 인증서를 교체하려면 이미가 아닌 한 기존 인증서를 먼저 제거해야 합니다DEPROVISIONING.

자격 증명 삭제 제한

인증서가 연결되어 있는 이메일 자격 증명은 삭제할 수 없습니다.