View a markdown version of this page

Habilitando a S/MIME assinatura em um conjunto de configurações - Amazon Simple Email Service

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Habilitando a S/MIME assinatura em um conjunto de configurações

Você controla a S/MIME assinatura por conjunto de configurações. Quando você ativa a S/MIME assinatura em um conjunto de configurações, o Amazon SES assina as mensagens enviadas com esse conjunto de configurações. O Amazon SES assina a mensagem somente se a identidade de e-mail resolvida tiver um ACTIVE certificado anexado para o endereço do remetente.

Para habilitar a S/MIME assinatura em um conjunto de configurações
  1. Abra o console do Amazon SES em https://console.aws.amazon.com/ses/.

  2. No painel de navegação esquerdo, em Configuração, escolha Conjuntos de configurações.

  3. Escolha o conjunto de configurações que você deseja configurar.

  4. Na guia Visão geral, na seção Detalhes gerais, escolha Editar.

  5. Em E-mail seguro, marque a caixa de seleção Ativar S/MIME assinatura.

  6. Escolha Salvar alterações.

Depois de ativar a S/MIME assinatura, o campo E-mail seguro nos detalhes gerais exibe "S/MIME Assinatura ativada”.

Para ativar a S/MIME assinatura em um conjunto de configurações, use o update-configuration-set comando para definir o MessageSecurityOptions com um esquema de S/MIME assinatura:

aws sesv2 update-configuration-set \ --configuration-set-name my-config-set \ --message-security-options '{"SigningScheme":{"Smime":{}}}'

O SignatureFormat padrão éDETACHED, que é o único valor suportado. Você também pode especificá-lo explicitamente:

aws sesv2 update-configuration-set \ --configuration-set-name my-config-set \ --message-security-options '{"SigningScheme":{"Smime":{"SignatureFormat":"DETACHED"}}}'

Para desativar a S/MIME assinatura, redefina o esquema de assinatura para o padrão:

aws sesv2 update-configuration-set \ --configuration-set-name my-config-set \ --message-security-options '{"SigningScheme":{"Default":{}}}'

Send-time comportamento

Quando você ativa a assinatura do DKIM, o Amazon SES aplica a S/MIME assinatura antes da assinatura do DKIM. S/MIME Essa ordenação preserva a integridade da assinatura DKIM porque a S/MIME assinatura modifica o corpo da mensagem.

O Amazon SES aplica rastreamento de abertura e cliques, renderização de modelos e inserção de links de gerenciamento de assinaturas antes de assinar a mensagem. Como o Amazon SES faz essas modificações antes da assinatura, o rastreamento de aberturas e cliques e o gerenciamento de assinaturas permanecem compatíveis com a S/MIME assinatura.

Certificado ativo exigido no momento do envio

Se você enviar uma mensagem com a S/MIME assinatura ativada no conjunto de configurações, a identidade de e-mail resolvida deverá ter um ACTIVE certificado para o endereço De. Se nenhum certificado ativo existir, o Amazon SES rejeitará a mensagem e retornará um erro.

Para verificar se a S/MIME assinatura está funcionando, você pode usar a ação Enviar e-mail de teste na página de detalhes da identidade do e-mail. Quando o conjunto de configurações usado tem a S/MIME assinatura habilitada, a mensagem de teste é S/MIME assinada.