View a markdown version of this page

Anexando um certificado a uma identidade de e-mail - Amazon Simple Email Service

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Anexando um certificado a uma identidade de e-mail

Antes de anexar um certificado a uma identidade de e-mail, você deve atender aos seguintes pré-requisitos:

Importando seu certificado para o ACM

Você importa seu S/MIME certificado, chave privada e cadeia de certificados para o ACM. Após a importação, você pode selecionar o certificado no console do Amazon SES. Para obter instruções sobre como importar um certificado, consulte Importação de certificados para o ACM.

Anexando um certificado

Ao anexar um certificado, você associa um certificado ACM a um endereço De sob uma identidade de e-mail. O endereço do remetente deve estar alinhado com o Nome Alternativo do Assunto (SAN) no certificado. Essa comparação diferencia maiúsculas de minúsculas. O endereço do remetente também deve pertencer à identidade do e-mail.

Você pode anexar um certificado usando o console do Amazon SES ou a AWS CLI.

Para anexar um certificado a uma identidade de e-mail
  1. Abra o console do Amazon SES em https://console.aws.amazon.com/ses/.

  2. No painel de navegação, em Configuração, selecione Identidades verificadas.

  3. Na lista de identidades, escolha a identidade verificada que você deseja configurar.

    1. Se o status for Não verificado, conclua os procedimentos Criação e verificação de identidades no Amazon SES para verificar a identidade.

  4. Na guia Autenticação da página de detalhes da identidade, no contêiner de certificados de e-mail, escolha Anexar certificado.

  5. No contêiner de detalhes do certificado de e-mail, insira o endereço do remetente para o qual esse certificado se destina.

  6. Selecione um certificado na lista de certificados do ACM. A lista mostra certificados que são compatíveis com essa identidade de e-mail e endereço de remetente.

  7. Escolha Salvar alterações.

O exemplo a seguir anexa um certificado a uma identidade de e-mail de domínio para um endereço de remetente específico. Na AWS CLI, use o associate-email-identity-certificate comando.

aws sesv2 associate-email-identity-certificate \ --email-identity example.com \ --from-address sender@example.com \ --certificate-arn arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-abcd-1234-abcd-abcd12345678

Para uma identidade de e-mail de domínio, o --from-address parâmetro é obrigatório e deve corresponder a um endereço de e-mail no certificado SAN. Para uma identidade de endereço de e-mail, você pode omitir. --from-address

Para visualizar os certificados anexados e seu status, use o seguinte comando:

aws sesv2 list-email-identity-certificates \ --email-identity example.com

Para obter mais informações sobre o comando associate-email-identity-certificate, consulte associate-email-identity-certificate na Referência de comandos da CLI. https://docs.aws.amazon.com/cli/latest/reference/sesv2/associate-email-identity-certificate.html AWS

Monitorando mudanças no status do certificado com a Amazon EventBridge

O Amazon SES emite um evento para a Amazon EventBridge quando o status de uma associação de certificados muda paraACTIVE,DEPROVISIONING, ouFAILED. Você pode usar esses eventos para automatizar as respostas, por exemplo, alertar quando um certificado entra no FAILED status.

Removendo um certificado

Para remover um certificado usando o console
  1. Abra o console do Amazon SES em https://console.aws.amazon.com/ses/.

  2. Abra a tabela Certificados de e-mail na guia Autenticação da identidade de e-mail.

  3. Selecione o certificado.

  4. Escolha Excluir.

Para remover um certificado usando a AWS CLI, execute o seguinte comando:

aws sesv2 disassociate-email-identity-certificate \ --email-identity example.com \ --from-address sender@example.com

A remoção do certificado da identidade de e-mail não o exclui do ACM. O Amazon SES para de assinar mensagens desse endereço de remetente depois que você remove o certificado.

Um certificado por endereço de origem

Você não pode anexar mais de um certificado a um endereço de origem. Para substituir um certificado, você deve primeiro remover o existente, a menos que ele já estejaDEPROVISIONING.

Restrição de exclusão de identidade

Você não pode excluir uma identidade de e-mail enquanto ela ainda tiver certificados anexados.