View a markdown version of this page

将证书附加到电子邮件身份 - Amazon Simple Email Service

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

将证书附加到电子邮件身份

在将证书附加到电子邮件身份之前,必须满足以下先决条件:

将您的证书导入 ACM

您将 S/MIME 证书、私钥和证书链导入 ACM。导入后,您可以在 Amazon SES 控制台中选择证书。有关导入证书的说明,请参阅将证书导入 ACM 。

附上证书

附加证书时,您将 ACM 证书与电子邮件身份下的发件人地址相关联。发件人地址必须与证书中的主题备用名称 (SAN) 一致。这种比较区分大小写。发件人地址也必须属于电子邮件身份。

您可以使用 Amazon SES 控制台或 AWS CLI 附加证书。

将证书附加到电子邮件身份
  1. 在以下位置打开亚马逊 SES 控制台https://console.aws.amazon.com/ses/。

  2. 在导航窗格中的配置下,选择身份。

  3. 在身份列表中,选择要配置的已验证身份。

    1. 如果状态为 “未验证”,请完成中的程序在 Amazon SES 中创建和验证身份以验证身份。

  4. 在身份详细信息页面的身份验证选项卡上,在电子邮件证书容器中,选择附加证书。

  5. 在电子邮件证书详细信息容器中,输入此证书的发件人地址。

  6. 从 ACM 证书列表中选择一个证书。该列表显示了与此电子邮件身份和发件人地址兼容的证书。

  7. 选择保存更改。

以下示例将证书附加到特定发件人地址的域电子邮件身份。在 AWS CLI 中,使用associate-email-identity-certificate命令。

aws sesv2 associate-email-identity-certificate \ --email-identity example.com \ --from-address sender@example.com \ --certificate-arn arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-abcd-1234-abcd-abcd12345678

对于域电子邮件身份,该--from-address参数是必填的,并且必须与证书 SAN 中的电子邮件地址相匹配。对于电子邮件地址身份,您可以省略。--from-address

要查看附加的证书及其状态,请使用以下命令:

aws sesv2 list-email-identity-certificates \ --email-identity example.com

有关关联电子邮件身份证书命令的更多信息,请参阅 CLI 命令参考中的关联电子邮件身份证书。 AWS

使用亚马逊监控证书状态的变化 EventBridge

当证书关联状态更改为ACTIVE、DEPROVISIONING或 EventBridge FAILED时,Amazon SES 会向亚马逊发出事件。您可以使用这些事件来自动响应,例如在证书进入FAILED状态时发出警报。

移除证书

使用控制台删除证书
  1. 在以下位置打开亚马逊 SES 控制台https://console.aws.amazon.com/ses/。

  2. 在电子邮件身份的 “身份验证” 选项卡上打开电子邮件证书表。

  3. 选择证书。

  4. 选择删除。

要使用 AWS CLI 删除证书,请运行以下命令:

aws sesv2 disassociate-email-identity-certificate \ --email-identity example.com \ --from-address sender@example.com

从电子邮件身份中删除证书不会将其从 ACM 中删除。删除证书后,Amazon SES 停止对来自该发件人地址的消息进行签名。

每个发件人地址一份证书

不能将多个证书附加到发件人地址。要替换证书,必须先删除现有证书,除非已经存在DEPROVISIONING。

身份删除限制

当电子邮件身份仍附有证书时,您无法删除该身份。