As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Anexando um certificado a uma identidade de e-mail
Antes de anexar um certificado a uma identidade de e-mail, você deve atender aos seguintes pré-requisitos:
-
Uma identidade de e-mail verificada.
-
Um S/MIME certificado importado para o ACM que atende aos requisitos descritos emS/MIME considerações sobre o certificado.
Importando seu certificado para o ACM
Você importa seu S/MIME certificado, chave privada e cadeia de certificados para o ACM. Após a importação, você pode selecionar o certificado no console do Amazon SES. Para obter instruções sobre como importar um certificado, consulte Importação de certificados para o ACM.
Anexando um certificado
Ao anexar um certificado, você associa um certificado ACM a um endereço De sob uma identidade de e-mail. O endereço do remetente deve estar alinhado com o Nome Alternativo do Assunto (SAN) no certificado. Essa comparação diferencia maiúsculas de minúsculas. O endereço do remetente também deve pertencer à identidade do e-mail.
Você pode anexar um certificado usando o console do Amazon SES ou a AWS CLI.
Para anexar um certificado a uma identidade de e-mail
Abra o console do Amazon SES em https://console.aws.amazon.com/ses/
. -
No painel de navegação, em Configuração, selecione Identidades verificadas.
-
Na lista de identidades, escolha a identidade verificada que você deseja configurar.
-
Se o status for Não verificado, conclua os procedimentos Criação e verificação de identidades no Amazon SES para verificar a identidade.
-
-
Na guia Autenticação da página de detalhes da identidade, no contêiner de certificados de e-mail, escolha Anexar certificado.
-
No contêiner de detalhes do certificado de e-mail, insira o endereço do remetente para o qual esse certificado se destina.
-
Selecione um certificado na lista de certificados do ACM. A lista mostra certificados que são compatíveis com essa identidade de e-mail e endereço de remetente.
-
Escolha Salvar alterações.
O exemplo a seguir anexa um certificado a uma identidade de e-mail de domínio para um endereço de remetente específico. Na AWS CLI, use o associate-email-identity-certificate comando.
aws sesv2 associate-email-identity-certificate \ --email-identityexample.com\ --from-addresssender@example.com\ --certificate-arnarn:aws:acm:us-east-1:123456789012:certificate/abcd1234-abcd-1234-abcd-abcd12345678
Para uma identidade de e-mail de domínio, o --from-address parâmetro é obrigatório e deve corresponder a um endereço de e-mail no certificado SAN. Para uma identidade de endereço de e-mail, você pode omitir. --from-address
Para visualizar os certificados anexados e seu status, use o seguinte comando:
aws sesv2 list-email-identity-certificates \ --email-identityexample.com
Para obter mais informações sobre o comando associate-email-identity-certificate, consulte associate-email-identity-certificate na Referência de comandos da CLI. https://docs.aws.amazon.com/cli/latest/reference/sesv2/associate-email-identity-certificate.html AWS
Monitorando mudanças no status do certificado com a Amazon EventBridge
O Amazon SES emite um evento para a Amazon EventBridge quando o status de uma associação de certificados muda paraACTIVE,DEPROVISIONING, ouFAILED. Você pode usar esses eventos para automatizar as respostas, por exemplo, alertar quando um certificado entra no FAILED status.
Removendo um certificado
Para remover um certificado usando o console
Abra o console do Amazon SES em https://console.aws.amazon.com/ses/
. -
Abra a tabela Certificados de e-mail na guia Autenticação da identidade de e-mail.
-
Selecione o certificado.
-
Escolha Excluir.
Para remover um certificado usando a AWS CLI, execute o seguinte comando:
aws sesv2 disassociate-email-identity-certificate \ --email-identityexample.com\ --from-addresssender@example.com
A remoção do certificado da identidade de e-mail não o exclui do ACM. O Amazon SES para de assinar mensagens desse endereço de remetente depois que você remove o certificado.
Um certificado por endereço de origem
Você não pode anexar mais de um certificado a um endereço de origem. Para substituir um certificado, você deve primeiro remover o existente, a menos que ele já estejaDEPROVISIONING.
Restrição de exclusão de identidade
Você não pode excluir uma identidade de e-mail enquanto ela ainda tiver certificados anexados.