As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Habilitando a S/MIME assinatura em um conjunto de configurações
Você controla a S/MIME assinatura por conjunto de configurações. Quando você ativa a S/MIME assinatura em um conjunto de configurações, o Amazon SES assina as mensagens enviadas com esse conjunto de configurações. O Amazon SES assina a mensagem somente se a identidade de e-mail resolvida tiver um ACTIVE certificado anexado para o endereço do remetente.
Para habilitar a S/MIME assinatura em um conjunto de configurações
Abra o console do Amazon SES em https://console.aws.amazon.com/ses/
. -
No painel de navegação esquerdo, em Configuração, escolha Conjuntos de configurações.
-
Escolha o conjunto de configurações que você deseja configurar.
-
Na guia Visão geral, na seção Detalhes gerais, escolha Editar.
-
Em E-mail seguro, marque a caixa de seleção Ativar S/MIME assinatura.
-
Escolha Salvar alterações.
Depois de ativar a S/MIME assinatura, o campo E-mail seguro nos detalhes gerais exibe "S/MIME Assinatura ativada”.
Para ativar a S/MIME assinatura em um conjunto de configurações, use o update-configuration-set comando para definir o MessageSecurityOptions com um esquema de S/MIME assinatura:
aws sesv2 update-configuration-set \ --configuration-set-namemy-config-set\ --message-security-options '{"SigningScheme":{"Smime":{}}}'
O SignatureFormat padrão éDETACHED, que é o único valor suportado. Você também pode especificá-lo explicitamente:
aws sesv2 update-configuration-set \ --configuration-set-namemy-config-set\ --message-security-options '{"SigningScheme":{"Smime":{"SignatureFormat":"DETACHED"}}}'
Para desativar a S/MIME assinatura, redefina o esquema de assinatura para o padrão:
aws sesv2 update-configuration-set \ --configuration-set-namemy-config-set\ --message-security-options '{"SigningScheme":{"Default":{}}}'
Send-time comportamento
Quando você ativa a assinatura do DKIM, o Amazon SES aplica a S/MIME assinatura antes da assinatura do DKIM. S/MIME Essa ordenação preserva a integridade da assinatura DKIM porque a S/MIME assinatura modifica o corpo da mensagem.
O Amazon SES aplica rastreamento de abertura e cliques, renderização de modelos e inserção de links de gerenciamento de assinaturas antes de assinar a mensagem. Como o Amazon SES faz essas modificações antes da assinatura, o rastreamento de aberturas e cliques e o gerenciamento de assinaturas permanecem compatíveis com a S/MIME assinatura.
Certificado ativo exigido no momento do envio
Se você enviar uma mensagem com a S/MIME assinatura ativada no conjunto de configurações, a identidade de e-mail resolvida deverá ter um ACTIVE certificado para o endereço De. Se nenhum certificado ativo existir, o Amazon SES rejeitará a mensagem e retornará um erro.
Para verificar se a S/MIME assinatura está funcionando, você pode usar a ação Enviar e-mail de teste na página de detalhes da identidade do e-mail. Quando o conjunto de configurações usado tem a S/MIME assinatura habilitada, a mensagem de teste é S/MIME assinada.