

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 이메일 자격 증명에 인증서 연결
<a name="send-email-authentication-smime-associate"></a>

인증서를 이메일 자격 증명에 연결하려면 먼저 다음 사전 조건을 충족해야 합니다.
+ 확인된 이메일 자격 증명입니다.
+ 에 설명된 요구 사항을 충족하는 ACM으로 가져온 S/MIME 인증서입니다[S/MIME 인증서 고려 사항](send-email-authentication-smime.md#send-email-authentication-smime-certificate-considerations).

## ACM으로 인증서 가져오기
<a name="send-email-authentication-smime-import"></a>

S/MIME 인증서, 프라이빗 키 및 인증서 체인을 ACM으로 가져옵니다. 가져온 후에는 Amazon SES 콘솔에서 인증서를 선택할 수 있습니다. 인증서 가져오기에 대한 지침은 [ACM으로 인증서 가져오기를 참조하세요](https://docs.aws.amazon.com/acm/latest/userguide/import-certificate.html).

## 인증서 연결
<a name="send-email-authentication-smime-attach"></a>

인증서를 연결할 때 ACM 인증서를 이메일 자격 증명 아래의 발신 주소와 연결합니다. 발신 주소는 인증서의 주체 대체 이름(SAN)과 일치해야 합니다. 이 비교는 대/소문자를 구분합니다. 발신 주소도 이메일 자격 증명에 속해야 합니다.

Amazon SES 콘솔 또는 AWS CLI를 사용하여 인증서를 연결할 수 있습니다.

### 콘솔을 사용하여 인증서 연결
<a name="send-email-authentication-smime-attach-console"></a>

**이메일 자격 증명에 인증서를 연결하려면**

1. [https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/)에서 Amazon SES 콘솔을 엽니다.

1. 탐색 창의 **구성** 아래에서 **ID**를 선택합니다.

1. 자격 증명 목록에서 구성하려는 확인된 자격 증명을 선택합니다.

   1. **상태가** *확인되지 않음*인 경우의 절차를 완료[Amazon SES에서 자격 증명 생성 및 확인](creating-identities.md)하여 자격 증명을 확인합니다.

1. 자격 증명 세부 정보 페이지의 **인증** 탭에 있는 **이메일 인증서** 컨테이너에서 **인증서 연결을** 선택합니다.

1. **이메일 인증서 세부 정보** 컨테이너에이 인증서가 사용되는 발신 주소를 입력합니다.

1. ACM 인증서 목록에서 인증서를 선택합니다. 목록에는이 이메일 자격 증명 및 발신 주소와 호환되는 인증서가 표시됩니다.

1. **변경 사항 저장**을 선택합니다.

### AWS CLI를 사용하여 인증서 연결
<a name="send-email-authentication-smime-attach-cli"></a>

다음 예시에서는 특정 발신자 주소의 도메인 이메일 ID에 인증서를 연결합니다. AWS CLI에서 `associate-email-identity-certificate` 명령을 사용합니다.

```
aws sesv2 associate-email-identity-certificate \
    --email-identity {{example.com}} \
    --from-address {{sender@example.com}} \
    --certificate-arn {{arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-abcd-1234-abcd-abcd12345678}}
```

도메인 이메일 자격 증명의 경우 `--from-address` 파라미터는 필수이며 인증서 SAN의 이메일 주소와 일치해야 합니다. 이메일 주소 자격 증명의 경우를 생략할 수 있습니다`--from-address`.

연결된 인증서와 해당 상태를 보려면 다음 명령을 사용합니다.

```
aws sesv2 list-email-identity-certificates \
    --email-identity {{example.com}}
```

associate-email-identity-certificate 명령에 대한 자세한 내용은 AWS CLI 명령 참조의 [associate-email-identity-certificate](https://docs.aws.amazon.com/cli/latest/reference/sesv2/associate-email-identity-certificate.html)를 참조하세요.

## Amazon EventBridge를 사용하여 인증서 상태 변경 모니터링
<a name="send-email-authentication-smime-events"></a>

Amazon SES는 인증서 연결 상태가 `ACTIVE`, `DEPROVISIONING`또는 로 변경될 때 Amazon EventBridge에 이벤트를 내보냅니다`FAILED`. 이러한 이벤트를 사용하여 인증서가 `FAILED` 상태가 될 때 알림을 보내는 등 응답을 자동화할 수 있습니다.

## 인증서 제거
<a name="send-email-authentication-smime-remove"></a>

**콘솔을 사용하여 인증서를 제거하려면**

1. [https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/)에서 Amazon SES 콘솔을 엽니다.

1. **이메일 자격 증명의 인증 탭에서 이메일 인증서** 테이블을 엽니다. **** 

1. 인증서를 선택합니다.

1. **삭제**를 선택합니다.

 AWS CLI를 사용하여 인증서를 제거하려면 다음 명령을 실행합니다.

```
aws sesv2 disassociate-email-identity-certificate \
    --email-identity {{example.com}} \
    --from-address {{sender@example.com}}
```

이메일 자격 증명에서 인증서를 제거해도 ACM에서 삭제되지는 않습니다. Amazon SES는 인증서를 제거한 후 해당 발신 주소에서 메시지 서명을 중지합니다.

**발신 주소당 인증서 1개**  
From 주소에 둘 이상의 인증서를 연결할 수 없습니다. 인증서를 교체하려면 이미가 아닌 한 기존 인증서를 먼저 제거해야 합니다`DEPROVISIONING`.

**자격 증명 삭제 제한**  
인증서가 연결되어 있는 이메일 자격 증명은 삭제할 수 없습니다.