

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Habilitando a S/MIME assinatura em um conjunto de configurações
<a name="send-email-authentication-smime-enable"></a>

Você controla a S/MIME assinatura por conjunto de configurações. Quando você ativa a S/MIME assinatura em um conjunto de configurações, o Amazon SES assina as mensagens enviadas com esse conjunto de configurações. O Amazon SES assina a mensagem somente se a identidade de e-mail resolvida tiver um `ACTIVE` certificado anexado para o endereço do remetente.

## Habilitar a S/MIME assinatura usando o console
<a name="send-email-authentication-smime-enable-console"></a>

**Para habilitar a S/MIME assinatura em um conjunto de configurações**

1. Abra o console do Amazon SES em [ https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/).

1. No painel de navegação esquerdo, em ** Configuração**, escolha Conjuntos ** ** de configurações.

1. Escolha o conjunto de configurações que você deseja configurar.

1. Na ** guia ** Visão geral, na ** seção Detalhes ** gerais, escolha ** Editar**.

1. Em E-mail ** seguro**, marque a ** caixa de seleção ** Ativar S/MIME assinatura.

1. Escolha **Salvar alterações**.

Depois de ativar a S/MIME assinatura, o ** campo E-mail ** seguro nos detalhes ** gerais ** exibe "S/MIME Assinatura ativada”.

## Habilite S/MIME a assinatura usando o AWS CLI
<a name="send-email-authentication-smime-enable-cli"></a>

Para ativar a S/MIME assinatura em um conjunto de configurações, use o `update-configuration-set` comando para definir o `MessageSecurityOptions` com um esquema de S/MIME assinatura:

```
aws sesv2 update-configuration-set \
    --configuration-set-name {{my-config-set}} \
    --message-security-options '{"SigningScheme":{"Smime":{}}}'
```

O `SignatureFormat` padrão é`DETACHED`, que é o único valor suportado. Você também pode especificá-lo explicitamente:

```
aws sesv2 update-configuration-set \
    --configuration-set-name {{my-config-set}} \
    --message-security-options '{"SigningScheme":{"Smime":{"SignatureFormat":"DETACHED"}}}'
```

Para desativar a S/MIME assinatura, redefina o esquema de assinatura para o padrão:

```
aws sesv2 update-configuration-set \
    --configuration-set-name {{my-config-set}} \
    --message-security-options '{"SigningScheme":{"Default":{}}}'
```

## Send-time comportamento
<a name="send-email-authentication-smime-send-behavior"></a>

Quando você ativa a assinatura do DKIM, o Amazon SES aplica a S/MIME assinatura antes da assinatura do DKIM. S/MIME Essa ordenação preserva a integridade da assinatura DKIM porque a S/MIME assinatura modifica o corpo da mensagem.

O Amazon SES aplica rastreamento de abertura e cliques, renderização de modelos e inserção de links de gerenciamento de assinaturas antes de assinar a mensagem. Como o Amazon SES faz essas modificações antes da assinatura, o rastreamento de aberturas e cliques e o gerenciamento de assinaturas permanecem compatíveis com a S/MIME assinatura.

**Certificado ativo exigido no momento do envio**  
Se você enviar uma mensagem com a S/MIME assinatura ativada no conjunto de configurações, a identidade de e-mail resolvida deverá ter um `ACTIVE` certificado para o endereço De. Se nenhum certificado ativo existir, o Amazon SES rejeitará a mensagem e retornará um erro.

Para verificar se a S/MIME assinatura está funcionando, você pode usar a ** ação ** Enviar e-mail de teste na página de detalhes da identidade do e-mail. Quando o conjunto de configurações usado tem a S/MIME assinatura habilitada, a mensagem de teste é S/MIME assinada.