View a markdown version of this page

구성 세트에서 S/MIME 서명 활성화 - Amazon Simple Email Service

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

구성 세트에서 S/MIME 서명 활성화

구성 세트당 S/MIME 서명을 제어합니다. 구성 세트에서 S/MIME 서명을 활성화하면 Amazon SES는 해당 구성 세트와 함께 전송된 메시지에 서명합니다. Amazon SES는 확인된 이메일 자격 증명에 보낸 사람 주소에 대한 ACTIVE 인증서가 연결되어 있는 경우에만 메시지에 서명합니다.

구성 세트에서 S/MIME 서명을 활성화하려면
  1. https://console.aws.amazon.com/ses/에서 Amazon SES 콘솔을 엽니다.

  2. 왼쪽 탐색 창의 구성에서 구성 세트를 선택합니다.

  3. 구성할 구성 세트를 선택합니다.

  4. 개요 탭의 일반 세부 정보 섹션에서 편집을 선택합니다.

  5. 보안 이메일에서 S/MIME 서명 활성화 확인란을 선택합니다.

  6. 변경 사항 저장을 선택합니다.

S/MIME 서명을 활성화하면 일반 세부 정보의 보안 이메일 필드에 "S/MIME 서명 활성화됨"이 표시됩니다.

구성 세트에서 S/MIME 서명을 활성화하려면 update-configuration-set 명령을 사용하여 S/MIME 서명 체계MessageSecurityOptions로를 설정합니다.

aws sesv2 update-configuration-set \ --configuration-set-name my-config-set \ --message-security-options '{"SigningScheme":{"Smime":{}}}'

는 지원되는 유일한 값DETACHED인 로 SignatureFormat 기본 설정됩니다. 다음과 같이 명시적으로 지정할 수도 있습니다.

aws sesv2 update-configuration-set \ --configuration-set-name my-config-set \ --message-security-options '{"SigningScheme":{"Smime":{"SignatureFormat":"DETACHED"}}}'

S/MIME 서명을 비활성화하려면 서명 체계를 기본값으로 다시 설정합니다.

aws sesv2 update-configuration-set \ --configuration-set-name my-config-set \ --message-security-options '{"SigningScheme":{"Default":{}}}'

전송 시간 동작

S/MIME 서명과 DKIM 서명을 모두 활성화하면 Amazon SES는 DKIM 서명 앞에 S/MIME 서명을 적용합니다. S/MIME 서명이 메시지 본문을 수정하기 때문에이 순서 지정은 DKIM 서명의 무결성을 유지합니다.

Amazon SES는 메시지에 서명하기 전에 열기 및 클릭 추적, 템플릿 렌더링 및 구독 관리 링크 삽입을 적용합니다. Amazon SES는 서명 전에 이러한 수정을 수행하므로 열기 및 클릭 추적과 구독 관리는 S/MIME 서명과 호환됩니다.

전송 시 필요한 활성 인증서

구성 세트에서 S/MIME 서명이 활성화된 메시지를 보내는 경우 확인된 이메일 자격 증명에 발신 주소에 대한 ACTIVE 인증서가 있어야 합니다. 활성 인증서가 없는 경우 Amazon SES는 메시지를 거부하고 오류를 반환합니다.

S/MIME 서명이 작동하는지 확인하려면 이메일 자격 증명 세부 정보 페이지에서 테스트 이메일 전송 작업을 사용할 수 있습니다. 사용된 구성 세트에 S/MIME 서명이 활성화된 경우 테스트 메시지는 S/MIME 서명됩니다.