

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Anexando um certificado a uma identidade de e-mail
<a name="send-email-authentication-smime-associate"></a>

Antes de anexar um certificado a uma identidade de e-mail, você deve atender aos seguintes pré-requisitos:
+ Uma identidade de e-mail verificada.
+ Um S/MIME certificado importado para o ACM que atende aos requisitos descritos em[S/MIME considerações sobre o certificado](send-email-authentication-smime.md#send-email-authentication-smime-certificate-considerations).

## Importando seu certificado para o ACM
<a name="send-email-authentication-smime-import"></a>

Você importa seu S/MIME certificado, chave privada e cadeia de certificados para o ACM. Após a importação, você pode selecionar o certificado no console do Amazon SES. Para obter instruções sobre como importar um certificado, consulte [ Importação de certificados para o ACM. ](https://docs.aws.amazon.com/acm/latest/userguide/import-certificate.html)

## Anexando um certificado
<a name="send-email-authentication-smime-attach"></a>

Ao anexar um certificado, você associa um certificado ACM a um endereço De sob uma identidade de e-mail. O endereço do remetente deve estar alinhado com o Nome Alternativo do Assunto (SAN) no certificado. Essa comparação diferencia maiúsculas de minúsculas. O endereço do remetente também deve pertencer à identidade do e-mail.

Você pode anexar um certificado usando o console do Amazon SES ou a AWS CLI.

### Anexe um certificado usando o console
<a name="send-email-authentication-smime-attach-console"></a>

**Para anexar um certificado a uma identidade de e-mail**

1. Abra o console do Amazon SES em [ https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/).

1. No painel de navegação, em **Configuração**, selecione **Identidades verificadas**.

1. Na lista de identidades, escolha a identidade verificada que você deseja configurar.

   1. Se o ** status ** for * Não verificado*, conclua os procedimentos [Criação e verificação de identidades no Amazon SES](creating-identities.md) para verificar a identidade.

1. Na ** guia ** Autenticação da página de detalhes da identidade, no ** contêiner de certificados de ** e-mail, escolha ** Anexar certificado**.

1. No ** contêiner de detalhes do certificado de ** e-mail, insira o endereço do remetente para o qual esse certificado se destina.

1. Selecione um certificado na lista de certificados do ACM. A lista mostra certificados que são compatíveis com essa identidade de e-mail e endereço de remetente.

1. Escolha **Salvar alterações**.

### Anexe um certificado usando o AWS CLI
<a name="send-email-authentication-smime-attach-cli"></a>

O exemplo a seguir anexa um certificado a uma identidade de e-mail de domínio para um endereço de remetente específico. Na AWS CLI, use o `associate-email-identity-certificate` comando.

```
aws sesv2 associate-email-identity-certificate \
    --email-identity {{example.com}} \
    --from-address {{sender@example.com}} \
    --certificate-arn {{arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-abcd-1234-abcd-abcd12345678}}
```

Para uma identidade de e-mail de domínio, o `--from-address` parâmetro é obrigatório e deve corresponder a um endereço de e-mail no certificado SAN. Para uma identidade de endereço de e-mail, você pode omitir. `--from-address`

Para visualizar os certificados anexados e seu status, use o seguinte comando:

```
aws sesv2 list-email-identity-certificates \
    --email-identity {{example.com}}
```

Para obter mais informações sobre o comando associate-email-identity-certificate, consulte associate-email-identity-certificate na Referência de comandos da CLI. [https://docs.aws.amazon.com/cli/latest/reference/sesv2/associate-email-identity-certificate.html](https://docs.aws.amazon.com/cli/latest/reference/sesv2/associate-email-identity-certificate.html) AWS 

## Monitorando mudanças no status do certificado com a Amazon EventBridge
<a name="send-email-authentication-smime-events"></a>

O Amazon SES emite um evento para a Amazon EventBridge quando o status de uma associação de certificados muda para`ACTIVE`,`DEPROVISIONING`, ou`FAILED`. Você pode usar esses eventos para automatizar as respostas, por exemplo, alertar quando um certificado entra no `FAILED` status.

## Removendo um certificado
<a name="send-email-authentication-smime-remove"></a>

**Para remover um certificado usando o console**

1. Abra o console do Amazon SES em [ https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/).

1. Abra a ** tabela Certificados de ** e-mail na ** guia ** Autenticação da identidade de e-mail.

1. Selecione o certificado.

1. Escolha **Excluir**.

Para remover um certificado usando a AWS CLI, execute o seguinte comando:

```
aws sesv2 disassociate-email-identity-certificate \
    --email-identity {{example.com}} \
    --from-address {{sender@example.com}}
```

A remoção do certificado da identidade de e-mail não o exclui do ACM. O Amazon SES para de assinar mensagens desse endereço de remetente depois que você remove o certificado.

**Um certificado por endereço de origem**  
Você não pode anexar mais de um certificado a um endereço de origem. Para substituir um certificado, você deve primeiro remover o existente, a menos que ele já esteja`DEPROVISIONING`.

**Restrição de exclusão de identidade**  
Você não pode excluir uma identidade de e-mail enquanto ela ainda tiver certificados anexados.